matrix-breakout-2-morpheus通关攻略

1,安装好靶机后打开,打开kali扫描靶机ip,端口和目录

2,使用gobuster再次扫描

3,访问靶机ip和扫描出的目录,发现在192.168.50.141/graffiti.php存在输入框

4,在输入框输入内容上传,使用BP抓包拦截发现上传的内容到了graffiti.txt

5,在BP中尝试写一句话木马到shell.php

6,使用蚁剑进行连接,可以在根目录找到flag.txt

7,反弹shell监听

相关推荐
云祺vinchin3 小时前
IT行业数据备份实例:安全备份+秒级恢复
安全·数据备份·数据归档·容灾备份
网络安全零基础教程3 小时前
零基础转行网安,前两个月具体该学什么工具
网络·学习·安全·web安全·网络安全
独守一片天4 小时前
HarmonyOS 新生态 从原生应用到 AI Agent 的全场景智能底座
人工智能·安全·harmonyos
LDZKKJ15 小时前
OpenAI模型“越狱“入侵Hugging Face——AI安全史上的至暗时刻
网络·人工智能·安全
zzq779717 小时前
别把大模型 API Key 写进 APK:移动 AI 应用接口防盗刷实践
android·人工智能·安全·app加固·御盾安全·安卓加固
山东科恩光电18 小时前
如何通过穆柯隐卫MZS-01确保生产安全与人员保护?
安全
吴声子夜歌20 小时前
MongoDB 4.2——安全介绍
数据库·安全·mongodb
海域云-罗鹏20 小时前
分支访问总部ERP卡顿?如何部署SD-WAN组网解决方案
服务器·网络·安全
老孙讲技术1 天前
做过安防后端的人都懂:别把「云录像留证」和「告警外呼叫醒」拆成两套台账——分层搭重大事件触达
物联网·安全
Tom·Ge1 天前
【AI前沿】20260728-Kimi K3全量开源破闭源壁垒,MCP无状态化定稿,AI Agent安全事故揭示提交权才是安全分界线
人工智能·安全·开源