matrix-breakout-2-morpheus靶场攻略

靶场使用

将压缩包解压到一个文件夹中,用虚拟机应用新建虚拟机,扫描虚拟机,扫描那个文件夹,就可以把虚拟机扫出来了,然后启动虚拟机

这时候靶场启动后,咱们现在要找到这个靶场。

靶场是网页形式的,我们要找他,首先需要找到靶场的IP地址已经开发的端口才能访问:

怎么找呢?我们看他的网段,查看该虚拟机的网络连接形式,右键左侧虚拟机名字,点设置,点网络适配器:

看出是nat模式。我们再点上方编辑,虚拟网络编辑器,nat模式

看到子网为192.168.163.1-192.168.163.255

我们用Nmap工具扫描一下这个网段:命令:nmap.exe 192.168.163.1/24:

看见除了主机地址和广播地址就是靶场地址了,咱们浏览器访问一下,他的各个端口,发现就80的有用,页面如下

靶场攻略

扫描页面

咱们用kali自带的dirb工具扫一下他的页面

扫出来四个,挨个访问一下

两个出来了但是没什么用,其他的是403,robots页面提示我们继续找,那可能是还有页面没有扫到,我们加大马力使用gobuster 爆破工具

如果之前没用过需要先下载,输入apt install gobuster

然后执行命令gobuster dir -u http://192.168.163.140/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

扫出来了五个页面,挨个试一下就只有graffiti.php有用

漏洞挖掘

看样子这是一个留言板,那我们先试一下xss漏洞输入<script>alert(1)</script>,会有弹窗。可以确定他有xss漏洞,xss漏洞可以用来窃取用户cookie,如果你JavaScript水平足够厉害你甚至可以控制其他用户的浏览器!可惜博主JavaScript水平一般,这个靶场也只有博主一个人在用,就不演示了。

我们输入11,抓个包看看

然后我们居然可以在数据包里看见输入内容和输入文件!我们那改一下,把输入内容改成一句话木马,把输入文件改成1.php

访问一下1.php

居然访问到了,我们试着拿工具连一下

木马连接成功。博主目前只学到了这里,后面的提权就不说了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/90624.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/90624.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MySQL 复制表

MySQL 复制表 概述 在数据库管理中&#xff0c;复制表是一项常用的操作。它允许数据库管理员将一个表中的数据复制到另一个表中&#xff0c;无论是同一个数据库还是不同的数据库。MySQL数据库提供了多种方法来复制表&#xff0c;本文将详细介绍MySQL复制表的过程、方法及其应用…

『哈哥赠书 - 55期』-『码农职场:IT人求职就业手册』

文章目录⭐️ 码农职场&#xff1a;IT人求职就业手册⭐️ 本书简介⭐️ 作者简介⭐️ 编辑推荐这是一本专为广大IT行业求职者量身定制的指南&#xff0c;提供了从职前准备到成功就业的全方位指导&#xff0c;涵盖了职业目标规划、自我技能评估、求职策略、简历准备以及职场心理…

单片机学习课程

单片机学习课程 课程介绍 单片机技术作为现代工业自动化、电子电气、通信及物联网等领域的主流技术&#xff0c;早已深度融入我们生活与生产的各个角落。从常见家电到自动化公共设施&#xff0c;都离不开单片机的支持。同时&#xff0c;它也是学习 ARM 嵌入式系统、FPGA 设计等…

【AcWing 143题解】最大异或对

AcWing 143. 最大异或对 【题目描述】 在查看解析之前&#xff0c;先给自己一点时间思考哦&#xff01; 【题解】 本题要求给定一个整数序列&#xff0c;找出其中任意两个数进行异或运算后&#xff0c;结果的最大值是多少。由于数据规模较大&#xff0c;我们不能简单地通过两…

SQLAlchemy 2.0简单使用

记录一下SQLAlchemy 2.0连接mysql数据库的方法及简单使用 环境及依赖 Python:3.8 mysql:8.3 Flask:3.0.3 SQLAlchemy:2.0.37 PyMySQL:1.1.1使用步骤 1、创建引擎&#xff0c;链接到mysql engine create_engine(mysqlpymysql://{username}:{password}{ip}:3306/{database_name}…

如何创建或查看具有 repo 权限的 GitHub 个人访问令牌(PAT)

要创建或查看具有 repo 权限的 GitHub 个人访问令牌(PAT),请按照以下步骤操作: 一、生成具有 repo 权限的 PAT 登录 GitHub 访问 GitHub 官网,使用你的账户登录。 进入开发者设置 点击右上角头像,选择 Settings(设置) → 左侧菜单中选择 Developer settings(开发者设…

【AI时代速通QT】第五节:Qt Creator如何引入第三方库,以OpenCV为例

目录 引言 一、第一步&#xff1a;万事开头难 - 准备工作 1.1 获取并“安装”OpenCV 1.2 创建一个新的Qt项目 1.3 建立专业的项目目录结构 二、第二步&#xff1a;核心操作 - 配置.pro文件 2.1 方式一&#xff1a;图形化向导&#xff08;适合初次体验&#xff09; 2.2 …

使用Clion开发STM32(Dap调试)

使用Clion开发STM32环境配置ST-Link无法下载OpenOCDST-Link调试Dap-Link调试Debug配置查看寄存器值之前写了一篇文章关于如何用VSCode配合EIDE插件开发STM32 最近研究了如何使用Clion开发STM32 环境配置 使用Clion开发STM32需要用到4个工具&#xff1a;Clion、STM32CubeMX、…

人工智能-python-OpenCV 中 `release()` 和 `destroy()` 的区别

文章目录OpenCV 中 release() 和 destroy() 的区别1. release()常见使用场景&#xff1a;代码示例&#xff1a;作用&#xff1a;2. destroy()常见使用场景&#xff1a;代码示例&#xff1a;作用&#xff1a;3. 总结&#xff1a;4. 何时使用小结&#xff1a;OpenCV 中 release()…

[RPA] 日期时间练习案例

案例1根据日期拆分表格根据表格中不同日期&#xff0c;创建多个对应日期名称的Sheet页(名称格式为"yyyy-mm-dd")&#xff0c;并将同一日期的订单拷贝至对应Sheet页日期时间练习题1.xlsx流程搭建&#xff1a;实现效果&#xff1a;

2025.7.27文献阅读-基于深度神经网络的半变异函数在高程数据普通克里金插值中的应用

2025.7.27周报一、文献阅读题目信息摘要创新点实验一、半变异函数拟合二、普通克里金插值三、结果对比分析四、实验结果结论不足以及展望一、文献阅读 题目信息 题目&#xff1a; Application of a semivariogram based on a deep neural network to Ordinary Kriging interp…

用unity开发教学辅助软件---幼儿绘本英语拼读

记录完整项目的制作&#xff0c;借鉴了大佬被代码折磨的狗子 “unity创建《找不同》游戏 图片编辑器”一文。 &#xff08;建议通过目录阅读本文哦~&#xff09; 项目演示&#xff1a; 幼儿英语教辅幼儿英语绘本教学游戏整体架构 游戏开发中设计的整体框架 游戏的总体功能框架…

《Java 程序设计》第 5 章 - 数组详解

引言在 Java 编程中&#xff0c;数组是一种基础且重要的数据结构&#xff0c;它允许我们将多个相同类型的元素存储在一个连续的内存空间中&#xff0c;通过索引快速访问。掌握数组的使用是学习 Java 集合框架、算法等高级知识的基础。本章将从数组的创建、使用开始&#xff0c;…

基于Spring Boot的可盈保险合同管理系统的设计与实现(源码+论文)

一、相关技术 技术/工具描述SSM框架在JavaWeb开发中&#xff0c;SSM框架&#xff08;Spring Spring MVC MyBatis&#xff09;是流行的选择。它既没有SSH框架的臃肿&#xff0c;也没有SpringMVC的简化&#xff0c;属于中间级别&#xff0c;更灵活且易于编写和理解。MyBatis框…

​​XSLT:XML转换的“魔法棒”​

大家好&#xff01;今天我们来聊聊 ​​XSLT​​&#xff08;Extensible Stylesheet Language Transformations&#xff09;&#xff0c;一种用于转换和呈现XML文档的神奇工具。如果你曾需要将一堆枯燥的XML数据变成精美的HTML网页、PDF报告&#xff0c;或其他XML格式&#xff…

面试实战,问题十,如何保证系统在超过设计访问量时仍能正常运行,怎么回答

如何保证系统在超过设计访问量时仍能正常运行 在Java面试中&#xff0c;当被问及如何保证系统在访问量激增&#xff08;例如从100万用户增长到200万&#xff09;时仍能稳定运行&#xff0c;这是一个考察高并发、可扩展性和容错能力的关键问题。核心在于通过架构设计、性能优化和…

DMDSC安装部署教程

一、环境准备 虚拟机准备&#xff0c;添加共享磁盘 &#xff08;1&#xff09;共享存储规划 裸设备名 容量 用途 /dev/sdb 10 G /dev/asmdata0&#xff08;数据磁盘&#xff09; /dev/sdc 5 G /dev/asmdcr&#xff08;DCR 磁盘&#xff09; /dev/sdd 5 G /dev/asm…

半导体 CIM(计算机集成制造)系统

半导体CIM&#xff08;Computer Integrated Manufacturing&#xff0c;计算机集成制造&#xff09;系统是半导体制造的“神经中枢”&#xff0c;通过整合硬件设备、软件系统和数据流转&#xff0c;实现从订单到成品的全流程自动化、信息化和智能化管理。其工作流程高度贴合半导…

AI是否会终结IT职业?深度剖析IT行业的“涌现”与重构

引言&#xff1a;一场不可回避的技术审判在ChatGPT、Copilot、Claude、Sora 等AI技术密集爆发的今天&#xff0c;IT行业首当其冲地感受到这股浪潮带来的“智力替代压力”。尤其是以开发、测试、运维、分析为主的岗位&#xff0c;逐渐被AI所“渗透”。于是&#xff0c;问题摆在每…

mid360连接机载电脑,远程桌面连接不上的情况

为什么会出现这种情况呢&#xff0c;一开始我以为是雷达使用的网线&#xff0c;使用的是和网络同样的口&#xff0c;是因为机载电脑带宽不足&#xff0c;所以导致的&#xff0c;但是后面发现不管是哪一个机载电脑都会断开连接&#xff0c;后面了解得知&#xff0c;并不是连接的…