web42专题

ctfshow-web入门-命令执行(web42知识铺垫与四种常见截断方法)

目录 1、知识铺垫 (1)文件描述符  (2)/dev/null 2、代码审计 3、命令分隔 (1)使用分号 ; (2)使用逻辑或 || (3)使用 && 或者 & 4、%0a 换行符截断  命令执行,需要严格的过滤   1、知识铺垫 (1)文件描述符  标准输入(stdin):文件描述符为 0,用于读取输入数据。 标准输出(stdout):文件描述符为