Escaping Restricted Shells
Inyecci贸n de comandos
Cuando un shell restringido permite la ejecuci贸n de comandos pas谩ndolos como argumentos a un comando permitido, se puede usar la inyecci贸n de comandos para ejecutar otros comandos no restringidos.
ls -l `pwd`
Sustituci贸n de Comandos
Otro m茅todo de escape es usar la sustituci贸n de comandos, donde los comandos se ejecutan dentro de comillas invertidas ``
(backticks).
`command`
Encadenamiento de Comandos
Si el shell permite el uso de ;
o |
, podemos ejecutar m煤ltiples comandos en una sola l铆nea:
ls; cat /etc/passwd
Last updated