Vulnhub靶场matrix-breakout-2-morpheus攻略

靶机下载

https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova

将靶机和kali都设置为NAT

信息收集

靶机ip

arp-scan -l

端口扫描

namp -sS -sV -p-

目录扫描

dirsearch -u " "

查看后没有得到有效信息,robots.txt提示再继续找

再次目录扫描

gobuster dir -u http://192.168.80.128 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

使用gobuster扫描,用一个大字典扫描目录,gobster效率比dirsearch高,没有gobster,kali会自动开始下载

打开graffiti.php发现

随便输入,进行提交时用burp抓包

修改代码,尝试上传一句话木马到1.php

打开无报错

尝试用蚁剑连接

用蚁剑连接成功后,打开kali,将kali自带的反弹shell文件复制后上传到靶机中

cd /usr/share/webshells

cd php

cat php-reverse-shell.php

新建1.php,将复制的数据放入,将图中的改为kali的ip,端口

通过蚁剑上传到靶机上

网页访问1.php,kali监听端口,完成反弹shell

相关推荐
实心儿儿10 分钟前
Visual Studio调试的技巧
ide
ljh123321ljh1 小时前
CMS漏洞-DeDeCMS篇
安全·firefox
ljh123321ljh1 小时前
CMS漏洞-WordPress篇
mysql·网络安全·github·php
隐藏用户y1 小时前
pycharm运行OpenCV项目踩坑记录
ide·opencv·pycharm
界面开发小八哥2 小时前
「Java EE开发指南」用MyEclipse开发EJB 3无状态会话Bean(一)
java·ide·java-ee·开发工具·myeclipse
冬冬小圆帽2 小时前
登录网络安全威胁与防护措施(上)
网络·web安全·oracle
dundunmm2 小时前
区块链(Blockchain)
人工智能·安全·区块链
CatalyzeSec2 小时前
Wireshark进阶技巧:通过DNS查询来分析可疑流量中恶意软件感染事件
测试工具·web安全·网络安全·wireshark
Enjoy_zhuo3 小时前
xss-labs第八、九关卡以及XSS GAME的Ok,Boomer关卡
前端·安全·xss
w23617346016 小时前
以太网安全管理实验——ARP欺骗
网络·安全·智能路由器·ensp·arp·arp欺骗