matrix-breakout-2-morpheus通关攻略

1,安装好靶机后打开,打开kali扫描靶机ip,端口和目录

2,使用gobuster再次扫描

3,访问靶机ip和扫描出的目录,发现在192.168.50.141/graffiti.php存在输入框

4,在输入框输入内容上传,使用BP抓包拦截发现上传的内容到了graffiti.txt

5,在BP中尝试写一句话木马到shell.php

6,使用蚁剑进行连接,可以在根目录找到flag.txt

7,反弹shell监听

相关推荐
碳水加碳水1 小时前
Java代码审计实战:XML外部实体注入(XXE)深度解析
java·安全·web安全·代码审计
打码人的日常分享5 小时前
运维服务方案,运维巡检方案,运维安全保障方案文件
大数据·运维·安全·word·安全架构
WhoisXMLAPI6 小时前
WhoisXML API再次荣登2025年美国Inc. 5000快速成长企业榜单
网络·安全
lingggggaaaa10 小时前
小迪安全v2023学习笔记(七十九讲)—— 中间件安全&IIS&Apache&Tomcat&Nginx&CVE
笔记·学习·安全·web安全·网络安全·中间件·apache
无线图像传输研究探索13 小时前
无定位更安全:5G 高清视频终端的保密场景适配之道
5g·安全·音视频·无人机·5g单兵图传·单兵图传·无人机图传
喜欢你,还有大家13 小时前
SSH服务远程安全登录
运维·安全·ssh
爱隐身的官人15 小时前
新后端漏洞(上)- Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)
网络·安全·web安全·spel表达式注入命令执行
星马梦缘15 小时前
计算机网络7 第七章 网络安全
网络·计算机网络·安全·web安全·非对称加密·对称加密
weixin_4462608516 小时前
探索网络安全的利器:theHarvester
安全·web安全
m0_7381207217 小时前
CTFshow系列——PHP特性Web97-100
开发语言·安全·web安全·php·ctfshow