当这些转义序列被恶意使用(出于恶意目的)时,称为终端转义注入.
?
(效果图)
其中涉及到了转义序列
0x01:什么是转义序列?...简而言之,转义序列会不利地改变我们在终端上看到事物的方式.
这可能会带来严重的后果
0x02:影响
如果您是以root权限,运行了恶意脚本,那么恭喜你,那么你凉了....由此,我们看到了"恶意"代码
3、我们还可以使用文本编辑器,例如nano,pico,vim,emacs或我们喜欢的任何其他编辑器....Linux(gnome-terminal,xterm,aterm)
Mac OS(Terminal 2.0,iTerm2)
Cygwin(Windows)
Python脚本转义注入
echo -e '#...Linux(gnome-terminal,xterm,aterm)
Mac OS(Terminal 2.0,iTerm2)
Cygwin(Windows)
批处理(命令提示符)转义注入
echo -e