简而言之,转义序列会不利地改变我们在终端上看到事物的方式.
这可能会带来严重的后果
0x02:影响
如果您是以root权限,运行了恶意脚本,那么恭喜你,那么你凉了....,还可以将它们成功写入:
配置文件–可能具有相同的影响(ACE)
日志文件–作为检测绕过工作的一部分
0x04:防范方法
一、UNIX / Linux
1、在基于UNIX的系统上,请注意输出原始数据的实用程序....这包括:
cat, head, tail, more
curl, wget
diff
重要的时候请注意仔细检查它们输出
2、使用cat -v显示不可打印的字符或使用less命令....例子:
我们绝不应该仅通过使用curl / wget并将其管道化到shell中来从互联网安装脚本或者程序
?...二、Windown
1、在命令提示符中,我们可以使用more命令代替type命令.more命令将显示转义序列:
?