EasyBypass
EasyBypass
考点
命令执行拼接与绕过
wp
要传入两个参数comm1和comm2,并且对它们两个有不同的限制,对比一下限制有何不同
两者都有的
comm1还不能有nl pwd
,comm2还不能有" ; , tac
。这也就意味着在comm1中可以使用;
进行命令分割,并且使用"
闭合语句,使用#
注释多余的语句
payload: comm1=index.php";tac index.php;%23
小结
Linux命令拼接,
||
只执行第一个,&&
先执行第一个再执行第二个,|
只执行第二个,&
先执行第一个再执行第二个Linux命令
#
用于单行注释读文件时善用通配符
.?*
读不了/etc/passwd就读index.php或者/etc/hosts
在命令拼接时要考虑使用
;
分割
最后更新于