avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog命令执行和代码执行 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

命令执行和代码执行

发表于2022-11-14|更新于2026-10-04|渗透测试远程控制
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/34204/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全命令执行
cover of previous post
上一篇
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。
cover of next post
下一篇
正则表达式
正则表达式速查笔记:修饰符与元字符完整对照表(预查、边界、字符集合、贪婪与非贪婪等),配 grep/sed/awk 等工具的使用场景说明。
相关推荐
cover
2022-11-14
0x09 - Web安全基础-Linux反弹shell
Linux 反弹 shell 笔记:标准文件描述符与输入输出重定向原理,反弹 shell 的本质与被控端/控制端交互的多种实现形式整理。
cover
2022-11-13
常见Webshell
常见 Webshell 笔记:一句话木马从基础到多次变形的写法、动态二进制加密与回调函数/类等过 D 盾免杀思路,Webshell 概念与分类整理。
cover
2022-11-14
0x09 - Web安全基础-Windows反弹shell
Windows 反弹 shell 笔记:NC 正反向 shell 用法,Mshta、Rundll32 等系统程序配合 msfvenom/CS 的加载攻击方式合集。
cover
2023-02-21
0x12-Hadoop未授权访问漏洞
Hadoop 未授权访问漏洞笔记:HDFS 50070 等 Web 端口开放导致的目录浏览、数据删除与命令执行危害分析。
cover
2023-02-27
常见CMS漏洞
常见 CMS 漏洞笔记:discuz 前台 getshell、dedecms、74cms 代码执行等主流内容管理系统的漏洞复现,含环境搭建与利用过程整理。
cover
2024-10-13
代理-代理IP的采集和使用
代理 IP 采集与使用笔记:免费代理站点(含需过验证码的优质源)的爬取采集、连通性与协议支持测试,可用率不足两成的免费 IP 的验证与入库流程。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 代码执行
    1. 1.1. 远程代码执行
    2. 1.2. PHP代码执行函数(绕过函数检测)
      1. 1.2.1. 1. eval()
      2. 1.2.2. 2. assert()
      3. 1.2.3. 3. preg_replace()
        1. 1.2.3.1. 实例1:
        2. 1.2.3.2. 实例2:关于/e参数的演示:
        3. 1.2.3.3. 实例3:(有点难理解)
          1. 1.2.3.3.1. 1. 看看下面这个shell:
          2. 1.2.3.3.2. 2. 传递指令指令参数的方法:
          3. 1.2.3.3.3. 3. 防御:
      4. 1.2.4. 4. array_map()
      5. 1.2.5. 5. create_function()
      6. 1.2.6. 6. call_user_func
      7. 1.2.7. 7. call_user_func_array
      8. 1.2.8. 8. array_filter
      9. 1.2.9. 9. 双引号{}中输出可变变量
      10. 1.2.10. 10. 配合include和require也可以代码执行
      11. 1.2.11. 11. 可变函数
      12. 1.2.12. 12. 变量拼接函数名
    3. 1.3. 防御
  2. 2. 命令执行
    1. 2.1. 命令执行漏洞简介
    2. 2.2. 系统命令执行
    3. 2.3. 危害
    4. 2.4. PHP系统命令执行函数和字符
      1. 2.4.1. 1. exec()
      2. 2.4.2. 2. system()
      3. 2.4.3. 3. passthru()
      4. 2.4.4. 4. shell_exec()
      5. 2.4.5. 5. popen()
      6. 2.4.6. 6. proc_popen()
      7. 2.4.7. 7. windows com对象
      8. 2.4.8. 命令执行常用特殊字符(并行执行两条命令)
      9. 2.4.9. 补充一些常见符号的功能
    5. 2.5. 命令执行的绕过
      1. 2.5.1. 关键字绕过
      2. 2.5.2. cat命令绕过——使用其他常规查看文件方式替代
      3. 2.5.3. 空格绕过
      4. 2.5.4. 命令分隔符的绕过
      5. 2.5.5. 运行结果无回显的情景
        1. 2.5.5.1. 1. 利用日志读取回显
        2. 2.5.5.2. 2. dnslog回显携带数据
        3. 2.5.5.3. 3. 使用``反引号运行的时候没有回显解决方法:
      6. 2.5.6. 绕过disable_function()(没有搞透,有时间再来复习)
      7. 2.5.7. 绕过open_basedir()
    6. 2.6. 命令执行的骚操作和一些绕过技巧补充
    7. 2.7. 命令执行漏洞利用练习
      1. 2.7.1. 命令执行例1
      2. 2.7.2. 命令执行例2
      3. 2.7.3. 命令执行例3
      4. 2.7.4. buu靶场
    8. 2.8. 命令执行防御
  3. 3. 反弹shell
    1. 3.1. 反弹Shell简介
      1. 3.1.1. 什么是正向shell
      2. 3.1.2. 什么是反向shell
    2. 3.2. Linux反弹shell
    3. 3.3. Windows反弹shell
  4. 4. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中