Vulnhub靶场matrix-breakout-2-morpheus攻略

靶机下载

https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova

将靶机和kali都设置为NAT

信息收集

靶机ip

arp-scan -l

端口扫描

namp -sS -sV -p-

目录扫描

dirsearch -u " "

查看后没有得到有效信息,robots.txt提示再继续找

再次目录扫描

gobuster dir -u http://192.168.80.128 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

使用gobuster扫描,用一个大字典扫描目录,gobster效率比dirsearch高,没有gobster,kali会自动开始下载

打开graffiti.php发现

随便输入,进行提交时用burp抓包

修改代码,尝试上传一句话木马到1.php

打开无报错

尝试用蚁剑连接

用蚁剑连接成功后,打开kali,将kali自带的反弹shell文件复制后上传到靶机中

cd /usr/share/webshells

cd php

cat php-reverse-shell.php

新建1.php,将复制的数据放入,将图中的改为kali的ip,端口

通过蚁剑上传到靶机上

网页访问1.php,kali监听端口,完成反弹shell

相关推荐
BD_Marathon2 分钟前
【JavaWeb】IDEA运行并部署JavaWeb项目原理
java·ide·intellij-idea
白帽子黑客罗哥34 分钟前
零基础转行渗透测试 系统的学习流程(非常详细)
学习·网络安全·渗透测试·漏洞挖掘·护网行动
介一安全37 分钟前
【Frida Android】实战篇13:企业常用非对称加密场景 Hook 教程
android·网络安全·逆向·安全性测试·frida
Suckerbin1 小时前
Gaara: 1靶场渗透
安全·web安全·网络安全
Oxo Security2 小时前
【AI安全】拆解 OWASP LLM Top 10 攻击架构图
人工智能·安全
我是菜鸟0713号2 小时前
VSCode配置Qt6开发教程
ide·vscode·编辑器
GIS数据转换器2 小时前
2025无人机遥感新国标解读
大数据·科技·安全·机器学习·无人机·智慧城市
小白勇闯网安圈2 小时前
Training-WWW-Robots、command_execution、baby_web、xff_referer
网络安全·web
深盾科技4 小时前
XCFramework 全景小抄:从多架构打包到安全加固的极简路线
安全
WebCsDn_TDCode5 小时前
Android Studio使用教程
android·android studio