码上快乐
1秒登录
首页
榜单
标签
关于
搜索
相关内容
简体
繁体
小记如何绕过受限的shell
本文转载自
查看原文
2020-03-01 21:19
752
web渗透
今天的靶场登陆ssh后发现shell受限,如下
woami都执行不了,查看对应的bin目录,发现只能执行4个命令
在网上学到一招可以绕过这种受限制的被阉割的shell
BASH_CMDS[a]=/bin/sh;a #把/bin/bash给a变量
/bin/bash
echo $0 #查看脚本本身的名字
echo $? #命令执行结果反馈,0代表执行成功,其余数字表示不成功
export PATH=$PATH:/bin/ #将/bin 作为PATH环境变量导出
export PATH=$PATH:/usr/bin #将/usr/bin作为PATH环境变量导出
执行完上面加粗的四步之后就可以执行所有命令了
Windows中如果遇到此类情形
1.找到一处可上传文件的位置上传cmd
2.蚁剑可以自定义cmd的环境变量
使用菜刀同样上传cmd文件
设置cmd环境变量 终端输入 set cmd文件的物理地址
×
免责声明!
本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。
猜您在找
xss防御及绕过-小记1
反弹shell受限情况下的倔强
Shell常见用法小记
linux 常用反弹shell小记
Java反弹shell小记(个人学习记录)
那些年拿过的shell之shiro权限绕过
浅析CTF绕过字符数字构造shell
渗透技巧——如何逃逸Linux的受限制shell执行任意命令
上传图片shell绕过过滤的几种方法
利用shell脚本通过ssh绕过输入密码直接登录主机
粤ICP备18138465号
© 2018-2025 CODEPRJ.COM