[BUUCTF 2018]Online Tool

原理

绕过escapeshellarg+escapeshellcmd函数
nmap写入木马

解题过程

学习一下两个函数使用时的绕过思路
参考文章:https://blog.csdn.net/lzu_lfl/article/details/130780808
https://blog.51cto.com/u_15400016/4295953 --这个文章的payload的左括号不对

posted @ 2023-10-08 13:40  圆弧状态  阅读(31)  评论(0)    收藏  举报