matrix-breakout-2-morpheus靶機通關教程

目錄

一、信息搜集

二、嘗試GetShell

三、反彈Shell


一、信息搜集

首先搜集信息,觀察頁面。

發現什么都沒有,我們先來發現一下它的IP以及開放的端口。首先我們觀察一下它的網絡模式是怎么樣的,來確定IP段。

可以發現他是NAT模式,那么我們來看一下我們的VMnat8網卡的IP段。

發現是192.168.80段,接下來我們來掃一下IP。

發現有很多的25以及110端口開放,這是SMTO和POP3的端口,我們將其過濾掉。

這里的80.1是我們本機,那么這個192.168.80.134應該就是靶機了。確定了IP地址,我們進行一次全掃描,以防漏掉什么信息。

再次掃描,發現開放了22/25/80/81/110端口,分別是ssh遠程連接,SMTP,HTTP以及POP3,還有一個81端口不知道,一會訪問一下看看。既然這里的22端口開放,我們一會就可以嘗試遠程連接日志GetShell,不過這是后話了,我們接著往下看。既然我們知道了開放的端口,我們接下來去訪問一下。

二、嘗試GetShell

我們訪問80和81端口。

這里頁面有一堆英文,翻譯一下,說是我們扮演另一個角色,完了攻擊這臺電腦,ssh被攔截。這個了解一下就好了,不用在意,因為最后我們拿到shell就行了,看這些也沒有用。OK,我們首先看一下源代碼,看看有沒有暴露什么敏感文件。

什么東西都沒有,我們掃一下,看看下面有沒有什么其他的文件。

可以看到,還有一個robots文件,我們去里面看看有沒有什么敏感文件暴露。

這個里面也沒有東西,我們接下來去看看另外兩個

發現這個無法訪問。我們再去看看另外一個。

發現了一堆源碼。太多了,我們看看也沒有關鍵的幾個函數就行。我們要看include/require/eval/system發現都沒有,我們嘗試去看看我們剛剛漏下的81端口。

發現讓我們登錄,我們嘗試admin;admin登錄,順便抓包看一下。

抓到包之后發現是GET傳參,且參數被攜帶在下面的部分。那么接下來我們該怎么辦呢?我們使用Gobuster來看一下還有什么目錄是我們沒有發現的。

在這里我們又發現了兩個目錄,我們一個一個看一下。

說是有一個涂鴉墻,查看頁面源代碼也沒有什么,我們看看另外一個。

發現了這個,發現有可以上傳的東西,接下來我們看看能上傳什么。首先我們來試一下XSS,看看是否會被前端執行。

發現彈出了1,說明語句會被執行。我們看一下頁面源代碼。

發現是表單,上傳方式為POST,且提交類型是text,我們來嘗試上傳一句話木馬。

傳完之后頁面沒有反應,我們再看看是不是漏掉什么東西了。我們再看一下源代碼。

發現我們剛剛輸入的全部被頁面解析了,就像它說的一樣,這里是一個涂鴉墻,說明我們寫入的東西全部被寫入頁面了。既然這里有木馬,那我們嘗試連接一下。

發現連接不上。我們想一下,可能是因為我們現在的頁面訪問不到這個木馬。我們抓包來看一下。

發現上傳文件名改成了graffiti.txt,也就是我們剛剛看到的那個頁面。接下來為我們去訪問一下這個頁面。

發現果然存在。但是斌沒有被解析,所以這個也無法連接,那么假如我們把名字改了呢,然后去訪問,看看行不行。

我們去訪問shell.php。

嘗試連接。

連接成功,接下來我們嘗試反彈Shell。

三、反彈Shell

我們已經用蟻劍成功連接木馬了,接下來我們嘗試反彈Shell。

開啟端口監聽并嘗試反彈Shell,回彈shell成功,至此結束!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/915904.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/915904.shtml
英文地址,請注明出處:http://en.pswp.cn/news/915904.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

深入思考【九九八十一難】的意義,試用歌曲能否解釋

1. 《平凡之路》- 樸樹契合點:前半生追求明白:“我曾經失落失望失掉所有方向,直到看見平凡才是唯一的答案”。后半生修行糊涂:“時間無言,如此這般,明天已在眼前”。對過去的釋然與對未來的隨緣&#xff0c…

SSM之表現層數據封裝-統一響應格式全局異常處理

SSM之表現層數據封裝-統一響應格式&全局異常處理一、為什么需要表現層數據封裝?二、表現層數據封裝的通用格式成功響應示例失敗響應示例三、SSM中實現統一響應對象3.1 定義響應對象類(Result.java)四、全局異常處理4.1 實現全局異常處理器…

微軟Fabric重塑數據管理:Forrester報告揭示高ROI

在數字化轉型加速的今天,微軟公司推出的Microsoft Fabric數據管理平臺正以其卓越的經濟效益和全面的技術能力引領行業變革。根據Forrester Consulting最新發布的總體經濟影響(TEI)研究報告,該平臺展現出令人矚目的商業價值:實現379%的投資回報…

基于Qt和OpenCV的圖片與視頻編輯器

應用技術:Qt C、OpenCV、多線程、單例模式,qss樣式表、OpenGL、ffmpeg。 本項目為Qt mingw6.5.3版本,QtCreator編寫運行。 void XVideoWidget::do_setImage(cv::Mat mat) {QImage::Format fmt QImage::Format_RGB888;int pixSize 3;//處理…

NOTEPAD!NPCommand函數分析之comdlg32!GetSaveFileNameW--windows記事本源代碼分析

第一部分:kd> kcUSER32!InternalCallWinProc USER32!UserCallDlgProcCheckWow USER32!DefDlgProcWorker USER32!SendMessageWorker USER32!InternalCreateDialog USER32!InternalDialogBox USER32!DialogBoxIndirectParamAorW USER32!DialogBoxIndirectParamW US…

【Qt開發】信號與槽(一)

目錄 1 -> 信號和槽概述 1.1 -> 信號的本質 1.2 -> 槽的本質 2 -> 信號與槽的連接方式 2.1 -> 一對一 2.2 -> 一對多 2.3 -> 多對一 3 -> 小結 1 -> 信號和槽概述 在 Qt 中,用戶和控件的每次交互過程稱為一個事件。比如 “用戶…

目標檢測中的標簽分配算法總結

目標檢測中的標簽分配算法是訓練過程中的一個核心環節,它決定了如何將標注好的真實目標框分配給模型預測出來的候選框(Anchor Boxes或Points),從而為這些候選框提供監督信號(正樣本、負樣本、忽略樣本)。它…

圖片轉 PDF三個免費方法總結

📌 為什么需要圖片轉 PDF? 在工作和生活中,我們經常需要將多張圖片整理成 PDF 文檔,例如:工作資料歸檔, 學習筆記整理,作品集展示,便捷分享。 方法一、iLoveOFD在線工具 提供圖片…

Kafka 在分布式系統中的關鍵特性與機制深度解析

在分布式系統架構中,消息中間件扮演著 "數據樞紐" 的核心角色,而 Kafka 憑借其卓越的性能和可靠性,成為眾多企業的首選。本文將深入剖析 Kafka 在分布式環境中的核心特性與底層機制,揭示其高吞吐、高可用的底層邏輯。一…

Python實戰:基于Streamlit的股票篩選系統,實時K線圖+數據緩存優化

基于 Streamlit 構建的股票篩選分析工具,整合了 Tushare 接口獲取股票數據,并通過交互式界面實現股票篩選、信息展示和 K 線圖分析。以下是深度解讀:一、代碼結構概覽依賴庫導入import streamlit as st import tushare as ts import pandas a…

網絡安全威脅和防御措施

網絡安全基礎概念網絡安全指保護網絡系統及其數據免受未經授權的訪問、破壞或泄露。涵蓋硬件、軟件、數據及服務的安全防護,涉及技術、管理和法律等多層面措施。常見網絡安全威脅惡意軟件:病毒、蠕蟲、勒索軟件等通過漏洞感染系統。網絡釣魚:…

Spring DeferredResult 實現長輪詢

1、背景 在項目開發中,有一個流程性的方法執行,這個方法會調用各種方法,可能會導致時間比較長 ,如果一直等待響應結果的話,可能會造成超時,如果直接使用異步的方式的話,前端無法知道整體流程什…

Python設計模式 - 橋接模式

定義 橋接模式是一種結構型設計模式,它的核心思想是將抽象部分與實現部分分離,使它們可以獨立變化。 結構抽象類(Abstraction):定義抽象接口,持有實現部分的引用。具體抽象類(Refined Abstracti…

【NLP輿情分析】基于python微博輿情分析可視化系統(flask+pandas+echarts) 視頻教程 - 用戶注冊實現

大家好,我是java1234_小鋒老師,最近寫了一套【NLP輿情分析】基于python微博輿情分析可視化系統(flaskpandasecharts)視頻教程,持續更新中,計劃月底更新完,感謝支持。今天講解用戶注冊實現 視頻在線地址: …

華為7月23日機考真題

📌 點擊直達筆試專欄 👉《大廠筆試突圍》 💻 春秋招筆試突圍在線OJ 筆試突圍OJ](bishipass.com) 03. 山峰觀測站數據分析 問題描述 LYA是一名地理數據分析師,負責分析山峰觀測站收集的海拔高度數據。觀測站在一條直線上設置了…

圖像分析學習筆記(4):機器學習圖像特征與描述

圖像分析學習筆記(4):機器學習圖像特征與描述深度學習基礎深度學習技巧深度模型構建深度學習基礎 深度學習概念:深度學習是機器學習的一個分支,它基于一系列算法,試圖通過使用多個處理層建立數據的高級抽象…

鎖付機器人,如何精準鎖附革新新能源鋰電裝配效率

其實呢,隨著科技的不斷發展,新能源電池、智能制造、精密裝配、工藝升級以及工業自動化這些領域都在飛速前進。新能源行業如今可是炙手可熱,中國新能源行業進入快速發展階段,就像一列高速行駛的火車,勢不可擋。在這個過…

Vue項目開發注意事項(包含node/npm/cnpm等)

事項一:項目代碼放在本地怎么運行起來 1、首先確定項目對應的node和npm版本 node下載地址 Index of /dist/https://nodejs.org/dist/ node 與 npm版本對應關系 Node.js — Node.js Releases 2、node卸載的時候,會自動把對應的npm卸載掉 情況1&…

GitHub:只支持 Git 作為唯一的版本庫格式進行托管

🤍 前端開發工程師、技術日更博主、已過CET6 🍨 阿珊和她的貓_CSDN博客專家、23年度博客之星前端領域TOP1 🕠 牛客高級專題作者、打造專欄《前端面試必備》 、《2024面試高頻手撕題》、《前端求職突破計劃》 🍚 藍橋云課簽約作者、…

秋招Day17 - Spring - MVC

Spring MVC有哪些核心組件?DispatcherServlet:前端控制器,所有HTTP請求首先經過它,分發請求到正確的處理器,并與其他組件協調。HandlerMapping:維護URL和處理器的映射關系Handler:處理器&#x…