2
RIcter 2015-03-06 09:52:38 +08:00
IDS 方面没有研究,不过说绕过的话..
比如触发点在 cat /etc/passwd,如果知道规则,可以: cat `echo /etc``echo /passwd` `echo Y2F0IC9ldGMvcGFzc3dkCg== | base64 -d` _(:з」∠)_但是一般都不知道规则的嗯 |
3
RIcter 2015-03-06 09:55:40 +08:00 1
想了下也不对 ..这样还是绕不过呢 owo..
实际上还是运行了相应的命令,IDS 仍然可以被触发的。 |
4
RIcter 2015-03-06 10:07:09 +08:00
|