vulnhub-tomato

环境下载tomato 端口扫描 80端口扫描: 依次对目录访问: 文件包含(LFI,RFI),读取敏感文件和getshell(这里看到骚知识了) 首先查看phpinfo信息,不可以远程文件包含。(这里想拿getshell),别人帖子写了可以从ssh(/var/log/auth.log)日志文件下手。 开动 做着做着把环境搞坏了,想到了跟着别人步骤走吧(这里有坑,一句话木马写入系统越少越少,要不会有
相关文章
相关标签/搜索
本站公众号
   欢迎关注本站公众号,获取更多信息