一次命令执行漏洞规避个人水平有待提升
发布时间
阅读量:
阅读量
今天下午在公司测(mo)试(yu)的时候,通过搜索响应中的关键字,一处报错信息引起了我的注意:

开搞
首先whoami看下能不能回显:
显然不能。。
那我们用dnslog测试下:

似乎对一些特殊符号进行了过滤替换。经过测试发现,在除点号之外的地方也同样将这些关键字转换成了破折号。我们可以将它们全部替换为破折号:
()
&
😕
[space]
那么就不得不采取另一种方法啦!我们需要证明此处是否运行有命令执行流程,并确认该系统会将IP地址转换为数字格式。为此,请您在我们的服务器上进行一次测试。

用wget命令测试,还要考虑空格的过滤,简单列一下常用的替换方式:
1、分隔符
在Li
全部评论 (0)
还没有任何评论哟~
