Matrix-breakout-2-morpheus靶机实战攻略
1.安装并开启靶机

2.获取靶机IP

3.浏览器访问靶机

4.扫描敏感目录文件和端口
gobuster dir -u http://192.168.52.135 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

5.访问文件和端口




发现在graffiti.php输入框输入内容后页面会返回内容,graffiti.txt也有回显

6.用BP抓包尝试写入木马

访问木马文件
连接蚁剑

7.反弹shell
Kali打开监听

在蚁剑虚拟终端写入反弹代码
反弹成功

