嵌入式设备中的盲注 (翻译)

嵌入式设备中的盲注 (翻译) 杀戮 (乌云安全实验室的杂役) | 2014-12-17 16:14 作者展示的情况是当你能输入命令但是看不到回显的情况下如何确认这是个漏洞,并利用。 下面就是我自己的话...
阅读全文
颓废's Blog

命令执行的bypass技巧

首先感谢p总提供的精妙思路 在一些存在命令执行漏洞的地方,通常程序员也会做一些过滤 但是这些过滤往往只是针对某些特定字符,或者关键字的,因此存在绕过的方法。 首先我们来看看在UNI...
阅读全文