商务服务
【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)
2024-11-17 23:53

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

首先分享一个自己做的很不错的网路安全笔记,内容详细介绍了许多知识

分享一个非常详细的网络安全笔记,是我学习网安过程中用心写的,可以点开以下链接获取

不知道怎么获取的可以私信联系我,欢迎技术交流

用;号隔开每个命令,每个命令按照从左到右的顺序执行,彼此之间不关心是否失败,所有命令都会执行。

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

Linux所提供的管道符“|”将两个命令隔开,管道符左边命令的输出就会作为管道符右边命令的输入。

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

格式: command1 & command2

&放在启动参数后面表示设置此进程为后台进程,上面的命令会先执行command2,再执行command1

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

格式: command1 && command2 [&& commandx]

&& 表示前一条命令执行成功时,才执行后一条命令

1-4-1 第一种情况

第一个命令错误,第二个命令不会执行 

:/etc/aini 不存在就会报错,后面的ls也不会执行

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

1-4-2 第二种情况

 所有命令都正确

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

格式:command1 || command2 [|| commandx]

跟&&符号相反,前面那条命令为假才会执行后面的命令

只要有一个命令返回真(命令返回值 $? == 0,后面的命令就不会被执行。–直到返回真的地方停止执行。

 

第一个命令结果为假,所以继续执行第二个命令

1-6-1 {}绕过

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

 1-6-2 ${IFS},$IFS$9,${IFS} 绕过

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用) 1-6-3 <  绕过

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

1-6-4 <> 绕过 

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

1-7-1

比如会对cat falg 等一些常用关键字进行检测,可以用 绕过

原理就是转义符号只对一些特殊符号转义,对字母转义跟不转义效果一样

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用) 1-7-2 '' 绕过

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

1-7-3 双''来字符串拼接绕过

'fl' + 'ag= 'flag'

其实

'fl''ag' = 'flag'

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

1-7-4 变量绕过 

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

1-8-1 ? * 来绕过

?在linux里面可以进行代替字母 *在linux里面可以进行模糊匹配

 
 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

1-8-2 [范围] 或 {f..h} 来绕过

[a-z]  表示匹配 a~z 

{f..h} 表示f~h 无论是否匹配成功都匹配一遍

 

 分别匹配到了flag.txt和flag.php  

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

1-9-1 `` 绕过

`` 里面的命令优先执行 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

 

 分别匹配到了flag.txt和flag.php 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

 1-9-2 $() 绕过

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

经常用此方法来给对方服务器注入反向shell命令

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

综合利用

1,绕过空格

2,绕过关键字过滤

3,编码

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

2-2-1 熟悉xxd命令

  -a          缺省忽略转换: 使用‘*’替换空行.    -b          二进数数据转储 (与 -ps,-i,-r不兼容). 默认为16进制.    -c cols    每行多少列octets(特制8比特的字节). 默认为16列(-i: 12, -ps: 30).    -E          使用EBCDIC字符集. 默认为ASCII字符集.    -e          小端模式转储 (与 -ps,-i,-r不兼容).    -g          在正常输出中,每组八位字节数. 默认为2个 (-e: 4).    -h          输出此帮助.    -i          使用C语言文件样式输出.    -l len      在len个八位字节后停止.    -o off      在off个偏移量后开始输出.    -ps         以在行后添加16进制转储内容的格式输出.    -r          逆向操作: 转换(或修补) 十六进制内容为二进制内容.    -r -s off   在off个偏移量后开始转换16进制内容为二进制内容    -s [+][-]seek  start at <seek> bytes abs. (or +: rel.) infile offset.(没看懂)    -u          使用大写字母进行十六进制表示.    -v          显示版本: "xxd V1.10 27oct98 by Juergen Weigert".

 2-2-2 例子

 

【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)

  

首先分享一个自己做的很不错的网路安全笔记,内容详细介绍了许多知识

分享一个非常详细的网络安全笔记,是我学习网安过程中用心写的,可以点开以下链接获取

不知道怎么获取的可以私信联系我,欢迎技术交流

    以上就是本篇文章【【网络安全---Linux命令绕过】Linux下命令执行绕过技巧(很全,很实用)】的全部内容了,欢迎阅览 ! 文章地址:http://www78564.xrbh.cn/news/27490.html 
     文章      相关文章      动态      同类文章      热门文章      栏目首页      网站地图      返回首页 迅博思语移动站 http://www78564.xrbh.cn/mobile/ , 查看更多   
最新文章
WordPress企业主题制作(定制)应该注意哪些事项?
选择制作方是首要关键的一个环节,几年前那种百度几百元买的网站,现在几百元又套在WordPress上作为企业主题,能用吗?能,但是基本是
Win10连接wifi显示“无Internet,安全”的解决方法【详解】
  电脑升级到 win10 64位系统 后难免会遇到一些故障问题,比如连接WiFi网络无线的时候都会出现无Internet,安全的提示,怎么办
TCLAI应用助力经济增长 2024年创效5.4亿元
在2024TCL全球技术创新大会上,TCL宣布通过AI技术应用,创造经济效益达5.4亿元,引发业界广泛关注。此次大会于12月11日在深圳举
如何通过SEO分享提升网站流量与排名
关键词是SEO的基础,也是提升排名的关键因素之一。通过深入的关键词分析,找出与自己业务相关且有较高搜索量的关键词,然后合理
企业互联网营销必备《SEO攻略》
原标题:企业互联网营销必备《SEO攻略》 从这里了解互联网 解读热点 推送营销新思维 自从我们千享科技推出SEO推广业务以来,收到
如何找到可靠的100个免费软件下载安装入口必备神器助你畅享互联时代!
如何找到可靠的免费软件下载安装入口在互联网时代,软件已经成为我们日常生活和工作中不可或缺的一部分。然而,寻找可靠的免费软
收获颇丰!黄金白银期货保证金(为投资者提供一个全面的理解框架)
黄金白银期货,作为全球金融市场中的重要组成部分,以其独特的避险属性和投资价值,吸引了无数投资者的目光。而在这一市场中,保
acfan 软件下载最新版
acfan软件下载最新版是一款非常火爆的动漫视频播放软件,这款软件里面为用户们提供了丰富多样的资源,在观看的时候,用户们还能
从收录检测到安全防护的SEO工具大全
总是有朋友问我们,有没一套较为完整的SEO所需工具大全,省得找来找去了,今天我们就给大家带来从收录到安全的SEO工具大全! 综
曝明年多家手机厂商将测试北斗通信 华为领先一个身段
  虽然其他国产厂商也在积极研发相关技术,但它们目前尚未获得使用北斗卫星通信系统的批准。这些厂商主要使用的是天通卫星通信