XPcode7
从零到 Root 只需四步:手把手带你拿下 VulnHub Tomato 1
原创
关注作者
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
XPcode7
社区首页
>
专栏
>
从零到 Root 只需四步:手把手带你拿下 VulnHub Tomato 1
从零到 Root 只需四步:手把手带你拿下 VulnHub Tomato 1
XPcode7
关注
修改于 2026-03-12 17:45:30
修改于 2026-03-12 17:45:30
71
0
举报
概述
本文详细记录了VulnHub Tomato靶机的渗透测试过程。通过信息收集发现靶机开放21ftp、80apache、2211ssh、8888nginx端口,利用目录爆破发现/antibot_image/info.php存在文件包含漏洞。随后通过SSH认证日志投毒技术,将恶意PHP代码注入到/var/log/auth.log中,成功实现远程命令执行并获取webshell。最后通过PHP反弹shell
文章被收录于专栏:
网络安全技术
网络安全技术
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
腾讯技术创作特训营S11#重启人生
腾讯技术创作特训营S14#新手村
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
腾讯技术创作特训营S11#重启人生
腾讯技术创作特训营S14#新手村
#网络安全
#vulnhub
#渗透测试
#CTF
评论
登录
后参与评论
0 条评论
热度
最新
推荐阅读
目录
0x01 信息收集
0x02 漏洞挖掘
0x03 反弹shell&权限提升
0x04 实战总结
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档
0
0
0
推荐