打滲透必學的技能之一。你有幾個方法可以叫出 bash:
python3 -c 'import pty; pty.spawn("/bin/bash")'/bin/bash -ivim -c ':!/bin/bash'/usr/bin/script -qc /bin/bash /dev/null
接著:
svc@busqueda:/var/www/app$ python3 -c 'import pty; pty.spawn("/bin/bash")'
svc@busqueda:/var/www/app$ ^Z
[1]+ Stopped nc -lvnp 443
$ stty raw -echo && fg
# 在自己的 Terminal 檢查 `stty -a`
svc@busqueda:/var/www/app$ stty rows 43 columns 182
svc@busqueda:/var/www/app$ export TERM=xterm
詳細的原理在 0xdf 的影片中都有解釋了,有興趣可以直接去看: