寻币
/
模块
命令注入
进阶
从家用路由器后台的网络诊断工具出发,看清用户输入怎样被拼进系统命令并被 shell 当成命令结构执行。逐步学会注入命令、确认执行身份、在有回显与无回显时取证、绕过黑名单过滤,再把一次注入升级为会话内反弹 shell,最后用参数数组与校验把它彻底修好。
RCE
注入
01
一个会 Ping 的路由器后台
02
输入是怎么变成命令的
03
注入第一条命令,确认执行身份
04
前端校验不是安全边界
05
换个操作符,理解组合的逻辑
06
没有回显怎么办
07
先定位:过滤了哪些内容
08
再绕过:理解机制而不是死记载荷
09
练习任务
10
从单次命令注入到反弹 Shell
11
修复:让命令注入无从下手
12
实战:排查路由查询工具