当前位置: 首页 > news >正文

DVWA -第二关-命令执行

这里是个ping命令的提交框
我们在输入ping命令的时候,同时执行其他命令操作
low在这里插入图片描述

输入127.0.0.||ipconfig
在这里插入图片描述

消除乱码的方法:修改dvwaPage.inc.php文件中的”charset=utf-8”,修改”charset=GB2312”
可以显示出来,初级没有过滤
在这里插入图片描述

medium
中级过滤了&&和;
high
继续输入127.0.0.||ipconfig
在这里插入图片描述

高级过滤的更多,但是发现|后面有个空格,所以我们输入的时候把空格填上就好了
127.0.0.|ipconfig
在这里插入图片描述

impossible

进行ip分割裂,规定只能通过数字.数字.数字.数字的形式输入,还做了csrf防护

介绍一下四个命令链接符
& 放在命令的最后面的时候是代表后台运行,一般表示并行执行
&& 逻辑与执行 前面成功后面成功 前面失败后面失败
| 管道符,将前面的输出作为后面的输入
||逻辑或执行,前面失败后面执行 前面成功后面不执行

http://www.dtcms.com/a/40926.html

相关文章:

  • Taylor龙哥库塔。各种稳定性
  • 李代数(Lie Algebras)与Attention:深度学习中的数学之美
  • Spring Cloud 的核心定义与定位
  • PMP项目管理—整合管理篇—3.指导与管理项目执行
  • 【Linux文件IO】系统IO和标准IO介绍
  • 具身智能(Embodied AI)的物理交互基准测试:构建真实世界的智能体评估体系
  • spring boot 2.7 + seata +微服务 降级失败问题修复
  • VSCode轻松调试运行C#控制台程序
  • 【C/C++】如何求出类对象的大小----类结构中的内存对齐
  • useLayoutEffect和useEffect有什么区别?
  • Expert Domain-Driven Design (DDD) Implementation in .NET 2024-10
  • Arduino项目实战:使用MQ-2气体传感器与OLED屏幕监测环境气体
  • Hadoop第2课(伪分布式集群的搭建)
  • Java——基本数据类型
  • 挖src实用脚本开发(二)
  • 命名管道通信和共享内存通信
  • 【开源】低代码 C++程序框架,Linux多线程程序
  • 欧拉动力学方程的推导(持续更新)
  • 第十四届蓝桥杯:DFS之飞机降落
  • Java 大视界 -- Java 大数据中的时间序列数据异常检测算法对比与实践(103)
  • Joycon-Robotics库的安装报错解决记录
  • Hadoop简介
  • 【朝夕教育】《鸿蒙原生应用开发从零基础到多实战》003-TypeScript 中的类
  • 转化率(漏斗分析)——mysql计算过程
  • 【实战 ES】实战 Elasticsearch:快速上手与深度实践-1.3.1单节点安装(Docker与手动部署)
  • DDD该怎么去落地实现(4)多对多关系
  • PyTorch的.pt文件详解
  • 进程间通信(中)
  • 计算机科学技术领域的内卷现状与应对措施分析
  • 【软考-架构】备战2025软考