#
經(jīng)常發(fā)現(xiàn)需要用數(shù)組方式傳參才能執(zhí)行某些命令:原因在于執(zhí)行多參數(shù)的時候,空格被當(dāng)做分隔符了,因此,你的命令行被當(dāng)成多個參數(shù)了:解決方法1:使用${IFS},例如: echo "a${IFS}a${IFS
bash是一個命令解釋語言,能夠執(zhí)行讀取標(biāo)準(zhǔn)輸入或文件的命令,可以執(zhí)行命令以及結(jié)合nc進(jìn)行反彈shell!基本使用語法bash -c 
0x01:命令執(zhí)行漏洞簡介用戶通過瀏覽器提交執(zhí)行命令,由于服務(wù)器端沒有針對執(zhí)行函數(shù)做過濾,導(dǎo)致在沒有指定絕對路徑的情況下就執(zhí)行命令,可能會允許使用者通過改變 $PATH 或程序執(zhí)行環(huán)境的其他方面來執(zhí)行