靶场
#DVWA靶场(medium)
Command Injection
源代码:
1  | Command Injection Source  | 
函数介绍:
stristr()函数
查找 “world” 在 “Hello world!” 中的第一次出现,并返回字符串的剩余部分:
1  | 
  | 
php_uname(mode)函数定义和用法:
1  | 这个函数会返回运行php的操作系统的相关描述,参数mode可取值:  | 
3. Exec命令的用途
3.1 改变Shell
使用exec命令可以改变当前的shell。例如,如果你正在使用bash shell,但想切换到ksh shell,可以使用以下命令:
1  | exec ksh  | 
3.2 在同一进程中运行多个命令
exec命令还可以用于在同一进程中运行多个命令,这是通过在exec命令之后添加多个命令并使用分号隔开实现的:
1  | exec command1 ; command2 ; command3  | 
3.3 重定向输入输出
exec命令也可以用于重定向输入和输出。例如,你可以使用exec命令将所有的标准输出重定向到一个文件:
1  | exec > outputfile  | 
或者,你也可以将所有的标准输入从一个文件中获取:
1  | exec < inputfile  | 
过滤了“&&” and “;”
所以
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 LX3820!
