打滲透必學的技能之一。你有幾個方法可以叫出 bash

  • python3 -c 'import pty; pty.spawn("/bin/bash")'
  • /bin/bash -i
  • vim -c ':!/bin/bash'
  • /usr/bin/script -qc /bin/bash /dev/null

接著:

svc@busqueda:/var/www/app$ python3 -c 'import pty; pty.spawn("/bin/bash")'

svc@busqueda:/var/www/app$ ^Z
[1]+  Stopped                    nc -lvnp 443

$ stty raw -echo && fg

# 在自己的 Terminal 檢查 `stty -a`

svc@busqueda:/var/www/app$ stty rows 43 columns 182
svc@busqueda:/var/www/app$ export TERM=xterm

詳細的原理在 0xdf 的影片中都有解釋了,有興趣可以直接去看: