第五十六题——[网鼎杯 2020 朱雀组]Nmap

题目地址:https://buuoj.cn/challenges

解题思路

第一步:进入题目,一个输入框,让我们输入nmap扫描的ip地址

第五十六题——[网鼎杯 2020 朱雀组]Nmap_第1张图片

第二步:获取flag

  1. 可以使用命令 -oG制作一句话木马,输入' -oG hack.php '发现提示hacker,猜测不能使用php关键字
  2. 输入' -oG hack.phtml '发现语句执行成功
  3. 使用蚁剑连接地址http://d27be917-23c4-443f-99f6-7ce2dbd198ff.node3.buuoj.cn/hack.phtml获取flag
    在这里插入图片描述

你可能感兴趣的:(CTF-WEB,web)