当前位置: 首页 > news >正文

DVWA -第二关-命令执行

这里是个ping命令的提交框
我们在输入ping命令的时候,同时执行其他命令操作
low在这里插入图片描述

输入127.0.0.||ipconfig
在这里插入图片描述

消除乱码的方法:修改dvwaPage.inc.php文件中的”charset=utf-8”,修改”charset=GB2312”
可以显示出来,初级没有过滤
在这里插入图片描述

medium
中级过滤了&&和;
high
继续输入127.0.0.||ipconfig
在这里插入图片描述

高级过滤的更多,但是发现|后面有个空格,所以我们输入的时候把空格填上就好了
127.0.0.|ipconfig
在这里插入图片描述

impossible

进行ip分割裂,规定只能通过数字.数字.数字.数字的形式输入,还做了csrf防护

介绍一下四个命令链接符
& 放在命令的最后面的时候是代表后台运行,一般表示并行执行
&& 逻辑与执行 前面成功后面成功 前面失败后面失败
| 管道符,将前面的输出作为后面的输入
||逻辑或执行,前面失败后面执行 前面成功后面不执行

相关文章:

  • Taylor龙哥库塔。各种稳定性
  • 李代数(Lie Algebras)与Attention:深度学习中的数学之美
  • Spring Cloud 的核心定义与定位
  • PMP项目管理—整合管理篇—3.指导与管理项目执行
  • 【Linux文件IO】系统IO和标准IO介绍
  • 具身智能(Embodied AI)的物理交互基准测试:构建真实世界的智能体评估体系
  • spring boot 2.7 + seata +微服务 降级失败问题修复
  • VSCode轻松调试运行C#控制台程序
  • 【C/C++】如何求出类对象的大小----类结构中的内存对齐
  • useLayoutEffect和useEffect有什么区别?
  • Expert Domain-Driven Design (DDD) Implementation in .NET 2024-10
  • Arduino项目实战:使用MQ-2气体传感器与OLED屏幕监测环境气体
  • Hadoop第2课(伪分布式集群的搭建)
  • Java——基本数据类型
  • 挖src实用脚本开发(二)
  • 命名管道通信和共享内存通信
  • 【开源】低代码 C++程序框架,Linux多线程程序
  • 欧拉动力学方程的推导(持续更新)
  • 第十四届蓝桥杯:DFS之飞机降落
  • Java 大视界 -- Java 大数据中的时间序列数据异常检测算法对比与实践(103)
  • 芬兰直升机相撞坠毁事故中五名人员全部遇难
  • 80后女博士黄双燕拟提名为内蒙古盟市政府(行署)副职人选
  • 河南一县政府党组成员签订抵制违规吃喝问题承诺书,现场交给县长
  • 总奖金池百万!澎湃与七猫非虚构写作与现实题材征文大赛征稿启动
  • 侵害孩子者,必严惩不贷!3名性侵害未成年人罪犯今日执行死刑
  • 清雪车司机未拉手刹下车导致溜车被撞亡,事故调查报告发布