命令执行漏洞无回显如何渗透 在渗透测试中,会碰到命令执行漏洞无回显的情况,即使执行了类似于延时的命令也无法确定这个命令执行了。 那么怎么办呢? 使用DNSlog。生成一个可用域名 让这个环境去ping这个域名 刷新记录,发现有设备在ping这个域名 但是在生成这个域名前,整个互联网上并没有这个域名。 因此就可以判断这个命令执行了。