# 前言

這個是一個關於 linux 命令的系統注入,可以在一些輸入框注入 linux 命令。

# pipe (|)

把前一個進程執行的結果,輸出到下一個進程。下面的例子是把 nmap 執行完的結果輸出到 notepad。

$ nmap <ip> -A | notepad

# (&)

把進程設為後台的進程。

$ command &

# payload

檔案

# 命令注入

在教學裡面,命令注入一些奇怪的參數後面,至於為什麼那裏可以注入,以及要注入什麼,都是由自己嘗試或者猜出來的,因此這是很困難的在沒有任何的提示之下。