某入群题之指令履行字符约束绕过(WEB100)

访客5年前关于黑客接单1255

某入群题又来啦!因为之前刚好做了下hitcon的两个指令履行绕过,问了下pcat能不能写这篇文章。然后他说随意我…..这儿就记载一下。看题!

相似前次的两题,仅仅这次字符长度约束变成了20。心中一喜,直接拿前次的exp打了一发。然后发现gg。前次的两题的具体分析能够看我之前的文章。
前次的exp在这儿不能用的原因是bash、python这些都ban了,不能直接弹shell。可是思路仍是能用的。
0X00.找生成目录
额…这个题刚刚放出来的时分环境还没怎样搭好,看目录很简略
?cmd=ls ../ > ../1.txt
现在是不行了2333没搭好的时分所有人都只需一个目录,现在是每个人一个目录。要是能履行你也找不到自己的目录2333。
为了便利做题也把各自ip给输出了,只需你自己md5一下就行。
或许运用pwd
?cmd=pwd> ../1.txt
当然这是最简略的一步。
0X01.用>>追加指令写shell(ok)
咱们先来看看>>这条指令。起到的是追加的效果。

直接在追加内容下一行。
那么直接写马。

虽然有字符约束,可是能够运用括号这儿拼接换行起来。
要写post一句话的话也简略,先写入一个一般文件,然后cat写入php文件。

这儿留意一下,echo字符串要运用单引号,双引号的话会转义掉。然后马的衔接暗码用数字,就不用用单引号括起来了。
0X02.用反斜杠拼接履行指令(gg)
咱们先来看’'的效果,它不仅仅能够转义字符,若在指令最终,能够起到拼接的效果。

ok直接echo写一句话。

这儿留意一个问题,运用单引号的时分反斜杠会写进句子的里边,所以咱们运用双引号,然后再$的前面加一个反斜杠转义,就行了。
然后我并没有getshell!!!
我也不知道为啥,本地写是没问题的,可能是ban了什么东西???
我测验echo “$”也能正常输出。
可是当我测验
?cmd=l
?cmd=s >1.txt
发现问题所在了,并不能拼接指令!!我拜访1.txt什么都没有。正常应该是有的.那么可能是被ban了,过滤掉了。
抓包发过去也gg。应该是过滤了。gg。
0×03.运用ls写马
ls -t能够将文件名按时刻摆放出来。之前的指令履行绕过也是这个思路。

0X04.指令履行仅仅门槛,内网在等着你!(WEB400)
加油吧少年!
师傅们有什么骚思路或许什么主张欢迎点拨。萌新瑟瑟发抖跪谢~
 

相关文章

Apple iCloud帐户的破解与保护攻防战-黑客接单平台

不管你是履行桌面仍是云取证,云端数据都将成为越来越重要依据来历,而且有时是仅有依据来历。即便你不从事取证作业,云拜访也能够协助你拜访已删去或以其他办法无法拜访的数据。 与智能手机或受暗码维护的桌面相似...

Java Web 工程源代码安全审计实战,第 4 部分: 环境加固

前语 本文是 Java Web 工程源代码安全审计实战的第 4 部分,也是最终一部分,根据 WebGoat 工程,解说源码审计出产环境布置装备问题。相比较于前三部分各种高危缝隙的审计和整改。环境布置部...

某网站缝隙排查经历

 在这儿共享一些之前对某网站会员/用户体系(一般域名都是passport.xx.com)进行缝隙检查查出的一些问题,这些问题大多都是逻辑类缝隙,运用缝隙进行进犯并不需求什么深邃的技能才干,所以损害特别...

一次射中可疑要挟情报的剖析探究

由于最近一段时刻里”驱动人生”这个病毒还挺抢手,最近发现经过一些安全厂商的设备发现内网里边有许多的主机都中了这个病毒瞬间吓哭了。后续经过对主机进行查看,竟然没有发现什么问题,后续发现是安全设备命中了一...

企业安全体系架构分析:开发安全架构之防CC攻击脚本编写-黑客接单平台

今日想共享一下安全脚本的编写,以防CC脚本举个比如。 工作是这样发作的,因为商业竞赛火热,不免有些公司会呈现歹意竞赛的现象,其实CC进犯算是最简略施行的一种DDoS类别进犯吧,在之前我地点的公司就遭...

在Microsoft Edge中完成DOM树

DOM是Web渠道编程模型的根底,其规划和功用直接影响着浏览器管道(Pipeline)的模型,可是,DOM的前史演化却远不是一个简略的工作。 在曩昔三年中,微软的安全专家们早现已开端在Microsof...