Vulnhub靶场---matrix-breakout-2-morpheus

信息收集

通过ifconfig得知kali ip为192.168.192.128

使用nmap扫描,得到靶机ip

发现靶机ip为192.168.192.136

继续扫描该ip的端口,发现开放了如下端口

我们尝试用物理机访问该网站,没有发现有用的东西,访问该网站的81端口

发现要输入用户名与密码

返回kali,我们扫描一下目录

没有发现有用的文件,我们换更大的字典

发现一个新文件,尝试访问

打开burp进行抓包,发现上传的信息会保存至graffiti.txt文件中

我们尝试修改包为保存至1.php中,注入shell,使用蚁剑进行连接

成功连接

进入目录找到flag

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值