# 前言
這個是一個關於 linux 命令的系統注入,可以在一些輸入框注入 linux 命令。
# pipe (|)
把前一個進程執行的結果,輸出到下一個進程。下面的例子是把 nmap 執行完的結果輸出到 notepad。
$ nmap <ip> -A | notepad |
# (&)
把進程設為後台的進程。
$ command & |
# payload
檔案
# 命令注入
在教學裡面,命令注入一些奇怪的參數後面,至於為什麼那裏可以注入,以及要注入什麼,都是由自己嘗試或者猜出來的,因此這是很困難的在沒有任何的提示之下。