命令注入

进阶
从家用路由器后台的网络诊断工具出发,看清用户输入怎样被拼进系统命令并被 shell 当成命令结构执行。逐步学会注入命令、确认执行身份、在有回显与无回显时取证、绕过黑名单过滤,再把一次注入升级为会话内反弹 shell,最后用参数数组与校验把它彻底修好。
RCE注入
  1. 01一个会 Ping 的路由器后台
  2. 02输入是怎么变成命令的
  3. 03注入第一条命令,确认执行身份
  4. 04前端校验不是安全边界
  5. 05换个操作符,理解组合的逻辑
  6. 06没有回显怎么办
  7. 07先定位:过滤了哪些内容
  8. 08再绕过:理解机制而不是死记载荷
  9. 09练习任务
  10. 10从单次命令注入到反弹 Shell
  11. 11修复:让命令注入无从下手
  12. 12实战:排查路由查询工具