当前位置: 首页 > article >正文

matrix-breakout-2-morpheus

将这一关的镜像导入虚拟机,出现以下页面表示导入成功

以root身份打开kali终端,输入以下命令,查看靶机ip

arp-scan -l

根据得到的靶机ip,浏览器访问进入环境

我们从当前页面没有得到有用的信息,尝试扫描后台

发现有一个后台目录文件robots.txt,尝试访问

没有得到有用的信息,尝试端口扫描

分别访问这几个端口,也没有什么发现,我们换个思路

还是将重点放回80端口,因为robot.txt提示我们继续找找,可能是因为我们的字典太小了,我们换个扫描器换个字典试下,利用kali自带的最大的一个字典

cd /usr/share/wordlists/dirbuster/
ls -al

gobuster dir -u http://192.168.164.147/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

提示没有安装gobuster(颜色没变)

先更新apt,再安装gobuster

apt update  

apt install gobuster

运行gobuster查看是否安装成功

再次执行上面的那条命令

尝试后缀名拼接到ip后面访问

在输入框中随便输入,发现输入的数据被显示到页面上,抓包

发现网站会将提交的内容追加到graffiti.txt文件中,由于file参数是可控的,那么我们可以修改文件名改变文件上传的路径,尝试上传一句话木马到1.php中

<?php @eval($_POST[a]);?>

浏览器访问1.php

蚁剑连接

测试连接成功,添加,成功获取权限


http://www.kler.cn/a/455373.html

相关文章:

  • 【已解决】图片png转ico格式
  • PCA降维MATLAB代码解释及应用场景
  • sql字段值转字段
  • Stream API 的设计融合了多个经典设计模式
  • 浅谈下雪花算法的原理,及在项目中使用需要注意哪些事项
  • scala基础学习(数据类型)-数组
  • Unity URP多光源支持,多光源阴影投射,多光源阴影接收(优化版)
  • loki failed to flush
  • 为什么要在PHY芯片和RJ45网口中间加网络变压器
  • img向后端获取图片时怎么解决需携带token的问题
  • 手机动态壁纸设置教程安卓手机和苹果手机都可以
  • 【PS不常见教程】实操篇之通道抠图-抠烟花
  • 微信小程序原生,tdesign时间选择器,t-date-time-picker封装成组件,开始时间结束时间
  • 决策树入门指南:从原理到实践
  • CAN201 Introduction to Networking(计算机网络)Pt.3 网络层
  • mysql5.7.29迁移至DM8操作
  • 前端往后端传递参数的方式有哪些?
  • 01背包和完全背包
  • Spring boot处理跨域问题
  • linux攻防
  • LeetCode - Google 校招100题 第5天 双指针(Two Pointers) (11题)
  • EKF 自动匹配维度 MATLAB代码
  • 【模电刷题复习--选择】
  • 23. 贪吃蛇
  • 三维激光扫描及逆向工程-构建复杂工业产品模型
  • 删除拼排序链表中的重复元素(最优解)