靶场
#DVWA靶场(medium)
Command Injection
源代码:
1 | Command Injection Source |
函数介绍:
stristr()函数
查找 “world” 在 “Hello world!” 中的第一次出现,并返回字符串的剩余部分:
1 |
|
php_uname(mode)函数定义和用法:
1 | 这个函数会返回运行php的操作系统的相关描述,参数mode可取值: |
3. Exec命令的用途
3.1 改变Shell
使用exec
命令可以改变当前的shell。例如,如果你正在使用bash shell,但想切换到ksh shell,可以使用以下命令:
1 | exec ksh |
3.2 在同一进程中运行多个命令
exec
命令还可以用于在同一进程中运行多个命令,这是通过在exec
命令之后添加多个命令并使用分号隔开实现的:
1 | exec command1 ; command2 ; command3 |
3.3 重定向输入输出
exec
命令也可以用于重定向输入和输出。例如,你可以使用exec
命令将所有的标准输出重定向到一个文件:
1 | exec > outputfile |
或者,你也可以将所有的标准输入从一个文件中获取:
1 | exec < inputfile |
过滤了“&&” and “;”
所以
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 LX3820!