vulnhub-matrix-breakout-2-morpheus

打开靶机

扫ip 访问

查看页面源代码 正常

访问robots.txt 无内容 查看源代码 无信息

扫描目录

找到4个 挨个访问

复制代码
dirb http://192.168.***.153
dirsearch -u http://192.168.146.153

index.html 正常首页

javascript 403

robots.txt 无可用信息

server-status 403

扫端口

复制代码
nmap -O 192.168.***.1/24
nmap -sS -sV -T5 -A -p- 192.168.146.153

访问81端口 有用户登录弹窗

文件爆破

扫描到3个文件

复制代码
ffuf -u http://192.168.146.153/FUZZ -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -c -ic -e .txt,.zip,.php,html

apt install gobuster //下载安装gobuster

gobuster dir -u http://192.168.146.153 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.txt,.html,.zip

访问扫描到的文件

/graffiti.txt 查看页面源代码 无可用信息

/graffiti.php 查看页面源代码 无可用信息

抓包

发现输入框 输入信息抓包拦截 查看可利用信息

发现输入内容可以被保存到一个文件里

尝试更改请求数据包 输入一句话木马 到php文件里

ctrl+r在重放器里验证 修改成功 成功渲染页面

放行修改信息

访问写入的木马所在地址 页面无内容 说明访问成功 成功写入一句话木马

访问写入的木马 使用phpinfo测试

测试木马连接

获取shell!!!

相关推荐
柴郡猫^O^9 分钟前
OSCP - Proving Grounds - Wpwn
安全·网络安全·安全性测试
安全系统学习10 分钟前
网络安全之红队LLM的大模型自动化越狱
运维·人工智能·安全·web安全·机器学习·php
JohnYan3 小时前
工作笔记 - ASN.1密钥结构和编码研究
javascript·后端·安全
马大胡子3 小时前
Greenbone(绿骨)开源GVM容器docker部署和汉化介绍
linux·网络安全·docker
饮长安千年月4 小时前
学生管理系统审计
java·网络安全·代码审计
用户3521802454754 小时前
Burp Suite-使用本地文件作为响应内容
安全·逆向
G扇子4 小时前
深入解析XSS攻击:从原理到防御的全方位指南
前端·安全
w23617346015 小时前
HTTP vs HTTPS:传输协议的安全演进与核心差异
安全·http·https
kaamelai6 小时前
Kaamel视角下的MCP安全最佳实践
大数据·人工智能·安全
用户3521802454756 小时前
upload-labs靶场通关-01~10
安全