【bypass】bash绕过waf 的小技巧

news/2024/10/15 21:16:27

原创 良辰 红队笔记录

无意中看到推特上面有个老外分享的一条命令

$0<<<$\'\\$(($((1<<1))#10011010))\\$(($((1<<1))#10100011))\'

其实这个命令就是ls

搜了一下原来是这个意思

$((1<<1)) 将 1 左移 1 位,得到 2。

2#10011010 将二进制数 10011010 转换为十进制数 154。同理2#10100011 转换为十进制数 163。

$'\\154\\163' 创建一个包含 ASCII 码为 154 和 163 的两个字符的字符串。

$0<<< 将字符串输出到终端。
因此,运行该命令将在终端中输出字符串 "ls",它是通过将二进制数 10011010 和 10100011 转换为 ASCII 码 154 和 163,然后将它们连接起来形成的。

效果如下

参考🔗

https://mp.weixin.qq.com/s/bWG4WGav1HlnXqzLNOB90A

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/71989.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

Windows刷机-记录UltraSO工具安装错误

安装镜像刻录U盘工具UltralSO:UltraISO - ISO CD/DVD image creator, editor, burner, converter and virtual CD/DVD emulator - UltraISO download page 下载后使用注册码激活: UltralSO多国语言版注册码 用户名:Steve Olson 注册码:2BEC-ED28-82BB-95D7 UltralSO简体中文版…

ElasticSearch的倒排索引和相关概念与MySQL的对比

ElasticSearch的倒排索引和相关概念 在用关系型数据库时,一些频繁用作查询条件的字段我们都会去建立索引来提升查询效率。在关系型数据库中,我们一般都采用 B 树索引进行存储,所以 B 树索引也是我们接触比较多的一种索引数据结构,但是在使用过程中,我们发现无法使用关系型…

VS新建文件时在头部附加版权信息

用记事本打开“C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\IDE\ItemTemplates\CSharp\Code\2052\Class\Class.cs”文件 //---------------------------------------------------------------- // Copyright (C) 2017 xx公司 // 文件名:$safeitem…

SaaS架构:应用服务、应用结构设计

大家好,我是汤师爷~ 应用架构设计通常包括以下步骤:根据业务架构,将业务需求转化为IT系统,识别核心应用服务。 划分应用结构,设计应用结构与业务流程、数据之间的关系。 设计应用结构之间的交互和集成关系。本文主要分享一下应用服务、应用结构设计设计。 应用服务设计 应…

ES相关

ES是一款强大的开源搜索引擎,其主要的实现是通过倒排索引; 关于倒排索引: 首先有倒排索引,那就有正排的 比如经典的mysql 就是正排 其使用索引来加快查询的速度 在一个基本的表结构中有一个主键自增的索引来表示;但是在某些情况下索引会失效;这个时候尤其是大量的数据的查…

基于FPGA的16PSK调制解调系统,包含testbench,高斯信道模块,误码率统计模块,可以设置不同SNR

1.算法仿真效果 VIVADO2019.2仿真结果如下(完整代码运行后无水印):设置SNR=30db设置SNR=20db:系统RTL结构图如下:2.算法涉及理论知识概要十六进制相位移键控(16PSK, 16-Phase Shift Keying)是一种数字调制技术,它通过改变载波相位来传输信息。16PSK能够在一个符号时间内…

倒排索引和ES相关概念对比MySQL

1.倒排索引 1.1倒排索引两个重要概念:文档:用来搜索的数据,其中的每一条数据就是一个文档。例如一个网页、一个商品信息以京东商城为列词条(Term):对文档数据或用户搜索数据,利用某种算法分词,得到的具备含义的词语就是词条。例如:我是中国人,就可以分为:我、是、中…

梦想CMS(lmxcms)1.4 简要分析

环境搭建 参考: https://www.bilibili.com/video/BV12U4y1G7iV?t=30.9 源码: http://www.lmxcms.com/down/xitong/CNVD-2019-05674-前台的SQL注入 https://www.cnvd.org.cn/flaw/show/CNVD-2019-05674 LmxCMS V1.4前台Ta***.cl***.php存在SQL注入漏洞。攻击者可利用漏洞获取…