您当前的位置: 首页 > 

贤鱼不闲

暂无认证

  • 3浏览

    0关注

    75博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

25分钟了解命令执行漏洞【例题+详细讲解】(二)

贤鱼不闲 发布时间:2022-09-12 10:49:23 ,浏览量:3

命令执行漏洞
  • 过滤cat,flag,空格,数字,$
  • 构造数字(这个比较难搞,所以重点介绍下)

🍀预计时间:25分钟 学习目标: 1继续了解如何绕过过滤 2学会构造数字 ⚠别看今天目标少,内容需要思考滴!!! 在这里插入图片描述

过滤cat,flag,空格,数字,$

承接上文,我们介绍了如何绕过过滤cat,flag等,可是如果同时过滤了空格和$我们该怎么办呢??? 在这里插入图片描述

明显, I F S 我们用不了了,所以这里再介绍几个绕过空格的方法: = = IFS我们用不了了,所以这里再介绍几个绕过空格的方法: == IFS我们用不了了,所以这里再介绍几个绕过空格的方法:==IFS== $IFS 1 = = = = 1== == 1===={IFS} {,}:例如{cat,/flag}

关注
打赏
1664987740
查看更多评论
立即登录/注册

微信扫码登录

0.0401s