1.简单模式
没有任何过滤
ping 127.0.0.1 | ipconfig
只会执行管道符号后面的内容
2.中等
查看源码发现只过滤了&&和||,没有过滤命令,使用|等符号即可
3.
管道符号被过滤
分号也被过滤
抓包分析可以看到请求体里面的数据会被进行url编码
这里关键的点是找到其他的替换符号来连接多个命令 可以使用换行符的url编码 %0a,
1.简单模式
没有任何过滤
ping 127.0.0.1 | ipconfig
只会执行管道符号后面的内容
2.中等
查看源码发现只过滤了&&和||,没有过滤命令,使用|等符号即可
3.
管道符号被过滤
分号也被过滤
抓包分析可以看到请求体里面的数据会被进行url编码
这里关键的点是找到其他的替换符号来连接多个命令 可以使用换行符的url编码 %0a,