攻防世界-web-command_execution

题目描述:小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。

基本思路:linux环境下命令注入有多种方式,常见的利用字符为; && || 用于同时执行多条命令,比如:

ls;pwd         # command1; command2表示同时执行两条命令
ls && pwd      # command1 && command2表示第一条命令执行成功后再执行第二条命令
ls || pwd      # command1 || command2表示无论第一条命令执行成功或者执行失败都会执行第二条命令

我们先使用;简单进行下测试,输入baidu.com;ls,我们发现有效果

 思路1:尝试将任意字符写入到文件中,发现未能成功,命令执行后未能找到写入的文件

思路2:我们的目标是找到flag,我们先找找看是否存在名字中有flag的文件,输入命令baidu.com;find / -name "*flag*",这样确实找到很多内容,第一个文件应该就是我们需要的文件了

然后,输入baidu.com;cat /home/flag.txt,得到flag

总结:这道题主要考察命令注入的基本场景,难度不大;在没有对输入做任何限制的情况下,通过一些特殊字符比如分号能够执行多条命令,进而导致恶意命令执行。

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值