Socket Command Injection
Last updated
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
在以下示例中,创建了一个 unix socket (/tmp/socket_test.s
),并且所有接收到的内容都将由 os.system
执行。我知道你在现实中不会找到这个,但这个示例的目的是展示使用 unix sockets 的代码是怎样的,以及在最坏情况下如何处理输入。
执行代码使用python: python s.py
并检查socket的监听状态:
利用
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)