2020
09-24
09-24
java.lang.Runtime.exec() Payload知识点详解
有时,通过Runtime.getRuntime().exec()执行命令的有效负载有时会失败。使用WebShell,反序列化利用或通过其他媒介时,可能会发生这种情况。有时这是因为重定向和管道字符的使用在启动过程的上下文中没有意义。例如,在shell中执行ls>dir_listing会将当前目录的列表输出到名为dir_listing的文件中。但是在exec()函数的上下文中,该命令将被解释为获取>和dir_listing目录的列表。有时,StringTokenizer类会破坏其中包含空格的参数...
继续阅读 >