今天看啥  ›  专栏  ›  洛米唯熊

Terminal Escape Injection

洛米唯熊  · 公众号  ·  · 2020-04-17 10:44
0x00简介:    作为程序猿与网络攻城狮,我们几乎每天都要处理各种脚本,PoC代码,漏洞利用EXP等,但是你们可知里面代码的详细。再没有认真审核代码的情况下去执行的话,有可能一不小心就成了别人的肉鸡. (滴滴滴,有主机上线请注意!)    自计算机诞生以来,终端就一直伴随着我们.有许多不同的终端模拟器.并且每个模拟器都可以在常见的ANSI / VT之上具有特定的 转义 序列。当这些转义序列被恶意使用(出于恶意目的)时,称为终端转义注入.(效果图)其中涉及到了转义序列0x01:什么是转义序列?    终端转义序列:    是打印的特殊字符序列(与其他任何文本一样).但是,如果终端理解了序列,它将不会显示字符序列,而是会执行一些操作.    转义序列可以执行各种操作.除了更 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照