matrix-breakout-2-morpheus靶場攻略

靶場使用

將壓縮包解壓到一個文件夾中,用虛擬機應用新建虛擬機,掃描虛擬機,掃描那個文件夾,就可以把虛擬機掃出來了,然后啟動虛擬機

這時候靶場啟動后,咱們現在要找到這個靶場。

靶場是網頁形式的,我們要找他,首先需要找到靶場的IP地址已經開發的端口才能訪問:

怎么找呢?我們看他的網段,查看該虛擬機的網絡連接形式,右鍵左側虛擬機名字,點設置,點網絡適配器:

看出是nat模式。我們再點上方編輯,虛擬網絡編輯器,nat模式

看到子網為192.168.163.1-192.168.163.255

我們用Nmap工具掃描一下這個網段:命令:nmap.exe 192.168.163.1/24:

看見除了主機地址和廣播地址就是靶場地址了,咱們瀏覽器訪問一下,他的各個端口,發現就80的有用,頁面如下

靶場攻略

掃描頁面

咱們用kali自帶的dirb工具掃一下他的頁面

掃出來四個,挨個訪問一下

兩個出來了但是沒什么用,其他的是403,robots頁面提示我們繼續找,那可能是還有頁面沒有掃到,我們加大馬力使用gobuster 爆破工具

如果之前沒用過需要先下載,輸入apt install?gobuster

然后執行命令gobuster dir -u http://192.168.163.140/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

掃出來了五個頁面,挨個試一下就只有graffiti.php有用

漏洞挖掘

看樣子這是一個留言板,那我們先試一下xss漏洞輸入<script>alert(1)</script>,會有彈窗。可以確定他有xss漏洞,xss漏洞可以用來竊取用戶cookie,如果你JavaScript水平足夠厲害你甚至可以控制其他用戶的瀏覽器!可惜博主JavaScript水平一般,這個靶場也只有博主一個人在用,就不演示了。

我們輸入11,抓個包看看

然后我們居然可以在數據包里看見輸入內容和輸入文件!我們那改一下,把輸入內容改成一句話木馬,把輸入文件改成1.php

訪問一下1.php

居然訪問到了,我們試著拿工具連一下

木馬連接成功。博主目前只學到了這里,后面的提權就不說了。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/90624.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/90624.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/90624.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

MySQL 復制表

MySQL 復制表 概述 在數據庫管理中&#xff0c;復制表是一項常用的操作。它允許數據庫管理員將一個表中的數據復制到另一個表中&#xff0c;無論是同一個數據庫還是不同的數據庫。MySQL數據庫提供了多種方法來復制表&#xff0c;本文將詳細介紹MySQL復制表的過程、方法及其應用…

『哈哥贈書 - 55期』-『碼農職場:IT人求職就業手冊』

文章目錄?? 碼農職場&#xff1a;IT人求職就業手冊?? 本書簡介?? 作者簡介?? 編輯推薦這是一本專為廣大IT行業求職者量身定制的指南&#xff0c;提供了從職前準備到成功就業的全方位指導&#xff0c;涵蓋了職業目標規劃、自我技能評估、求職策略、簡歷準備以及職場心理…

單片機學習課程

單片機學習課程 課程介紹 單片機技術作為現代工業自動化、電子電氣、通信及物聯網等領域的主流技術&#xff0c;早已深度融入我們生活與生產的各個角落。從常見家電到自動化公共設施&#xff0c;都離不開單片機的支持。同時&#xff0c;它也是學習 ARM 嵌入式系統、FPGA 設計等…

【AcWing 143題解】最大異或對

AcWing 143. 最大異或對 【題目描述】 在查看解析之前&#xff0c;先給自己一點時間思考哦&#xff01; 【題解】 本題要求給定一個整數序列&#xff0c;找出其中任意兩個數進行異或運算后&#xff0c;結果的最大值是多少。由于數據規模較大&#xff0c;我們不能簡單地通過兩…

SQLAlchemy 2.0簡單使用

記錄一下SQLAlchemy 2.0連接mysql數據庫的方法及簡單使用 環境及依賴 Python:3.8 mysql:8.3 Flask:3.0.3 SQLAlchemy:2.0.37 PyMySQL:1.1.1使用步驟 1、創建引擎&#xff0c;鏈接到mysql engine create_engine(mysqlpymysql://{username}:{password}{ip}:3306/{database_name}…

如何創建或查看具有 repo 權限的 GitHub 個人訪問令牌(PAT)

要創建或查看具有 repo 權限的 GitHub 個人訪問令牌(PAT),請按照以下步驟操作: 一、生成具有 repo 權限的 PAT 登錄 GitHub 訪問 GitHub 官網,使用你的賬戶登錄。 進入開發者設置 點擊右上角頭像,選擇 Settings(設置) → 左側菜單中選擇 Developer settings(開發者設…

【AI時代速通QT】第五節:Qt Creator如何引入第三方庫,以OpenCV為例

目錄 引言 一、第一步&#xff1a;萬事開頭難 - 準備工作 1.1 獲取并“安裝”OpenCV 1.2 創建一個新的Qt項目 1.3 建立專業的項目目錄結構 二、第二步&#xff1a;核心操作 - 配置.pro文件 2.1 方式一&#xff1a;圖形化向導&#xff08;適合初次體驗&#xff09; 2.2 …

使用Clion開發STM32(Dap調試)

使用Clion開發STM32環境配置ST-Link無法下載OpenOCDST-Link調試Dap-Link調試Debug配置查看寄存器值之前寫了一篇文章關于如何用VSCode配合EIDE插件開發STM32 最近研究了如何使用Clion開發STM32 環境配置 使用Clion開發STM32需要用到4個工具&#xff1a;Clion、STM32CubeMX、…

人工智能-python-OpenCV 中 `release()` 和 `destroy()` 的區別

文章目錄OpenCV 中 release() 和 destroy() 的區別1. release()常見使用場景&#xff1a;代碼示例&#xff1a;作用&#xff1a;2. destroy()常見使用場景&#xff1a;代碼示例&#xff1a;作用&#xff1a;3. 總結&#xff1a;4. 何時使用小結&#xff1a;OpenCV 中 release()…

[RPA] 日期時間練習案例

案例1根據日期拆分表格根據表格中不同日期&#xff0c;創建多個對應日期名稱的Sheet頁(名稱格式為"yyyy-mm-dd")&#xff0c;并將同一日期的訂單拷貝至對應Sheet頁日期時間練習題1.xlsx流程搭建&#xff1a;實現效果&#xff1a;

2025.7.27文獻閱讀-基于深度神經網絡的半變異函數在高程數據普通克里金插值中的應用

2025.7.27周報一、文獻閱讀題目信息摘要創新點實驗一、半變異函數擬合二、普通克里金插值三、結果對比分析四、實驗結果結論不足以及展望一、文獻閱讀 題目信息 題目&#xff1a; Application of a semivariogram based on a deep neural network to Ordinary Kriging interp…

用unity開發教學輔助軟件---幼兒繪本英語拼讀

記錄完整項目的制作&#xff0c;借鑒了大佬被代碼折磨的狗子 “unity創建《找不同》游戲 圖片編輯器”一文。 &#xff08;建議通過目錄閱讀本文哦~&#xff09; 項目演示&#xff1a; 幼兒英語教輔幼兒英語繪本教學游戲整體架構 游戲開發中設計的整體框架 游戲的總體功能框架…

《Java 程序設計》第 5 章 - 數組詳解

引言在 Java 編程中&#xff0c;數組是一種基礎且重要的數據結構&#xff0c;它允許我們將多個相同類型的元素存儲在一個連續的內存空間中&#xff0c;通過索引快速訪問。掌握數組的使用是學習 Java 集合框架、算法等高級知識的基礎。本章將從數組的創建、使用開始&#xff0c;…

基于Spring Boot的可盈保險合同管理系統的設計與實現(源碼+論文)

一、相關技術 技術/工具描述SSM框架在JavaWeb開發中&#xff0c;SSM框架&#xff08;Spring Spring MVC MyBatis&#xff09;是流行的選擇。它既沒有SSH框架的臃腫&#xff0c;也沒有SpringMVC的簡化&#xff0c;屬于中間級別&#xff0c;更靈活且易于編寫和理解。MyBatis框…

??XSLT:XML轉換的“魔法棒”?

大家好&#xff01;今天我們來聊聊 ??XSLT??&#xff08;Extensible Stylesheet Language Transformations&#xff09;&#xff0c;一種用于轉換和呈現XML文檔的神奇工具。如果你曾需要將一堆枯燥的XML數據變成精美的HTML網頁、PDF報告&#xff0c;或其他XML格式&#xff…

面試實戰,問題十,如何保證系統在超過設計訪問量時仍能正常運行,怎么回答

如何保證系統在超過設計訪問量時仍能正常運行 在Java面試中&#xff0c;當被問及如何保證系統在訪問量激增&#xff08;例如從100萬用戶增長到200萬&#xff09;時仍能穩定運行&#xff0c;這是一個考察高并發、可擴展性和容錯能力的關鍵問題。核心在于通過架構設計、性能優化和…

DMDSC安裝部署教程

一、環境準備 虛擬機準備&#xff0c;添加共享磁盤 &#xff08;1&#xff09;共享存儲規劃 裸設備名 容量 用途 /dev/sdb 10 G /dev/asmdata0&#xff08;數據磁盤&#xff09; /dev/sdc 5 G /dev/asmdcr&#xff08;DCR 磁盤&#xff09; /dev/sdd 5 G /dev/asm…

半導體 CIM(計算機集成制造)系統

半導體CIM&#xff08;Computer Integrated Manufacturing&#xff0c;計算機集成制造&#xff09;系統是半導體制造的“神經中樞”&#xff0c;通過整合硬件設備、軟件系統和數據流轉&#xff0c;實現從訂單到成品的全流程自動化、信息化和智能化管理。其工作流程高度貼合半導…

AI是否會終結IT職業?深度剖析IT行業的“涌現”與重構

引言&#xff1a;一場不可回避的技術審判在ChatGPT、Copilot、Claude、Sora 等AI技術密集爆發的今天&#xff0c;IT行業首當其沖地感受到這股浪潮帶來的“智力替代壓力”。尤其是以開發、測試、運維、分析為主的崗位&#xff0c;逐漸被AI所“滲透”。于是&#xff0c;問題擺在每…

mid360連接機載電腦,遠程桌面連接不上的情況

為什么會出現這種情況呢&#xff0c;一開始我以為是雷達使用的網線&#xff0c;使用的是和網絡同樣的口&#xff0c;是因為機載電腦帶寬不足&#xff0c;所以導致的&#xff0c;但是后面發現不管是哪一個機載電腦都會斷開連接&#xff0c;后面了解得知&#xff0c;并不是連接的…