Jump to...
redirecting...

Log for Ubuntu 台灣社群

問一下為什麼有些系統可以 ls
/`ls/`
先`
指令`
難以閱讀
你在說什麼鬼
在有些系統裡面 這個好像可以執行
有些資安比賽裡面 假如給你一個ping的欄位
其實你可以勾壓縮直接傳圖片
故意用`ls` 就可以騙過系統
我想問那個符號在系統上本身是有意義的嗎
google搜尋特殊符號好像都會被濾掉?
用"`ls`"也是
所以想說上來問
bash 的 command expansion
Command substitution allows the output of a command to replace the
command itself.  Command substitution occurs when a command is enclosed
as follows:
     $(COMMAND)
   or
     `COMMAND`
是 shell 的東西
所以我直接執行 " ls "不行的原因
他會變色...
"`ls`"
八成是有些網頁引擎支援外部呼叫沒過濾語法吧
我直接在linux上面`ls` 不行欸
\`ls\`
`ls`
只要是基於 Borne Shell 語法的 shell 應該都可以
好吧(筆記
謝謝大大們啦
# echo `uname` | rev
xuniL
我那台主機 uname 只有寫linux
uname | rev
xuniL
基本上就是把 ` 中的命令輸出當作命令的一部分
原來是replace
我應該要要研讀一下bash了XD
要好好研讀一下XD
Basic Shell Features » Shell Expansions » Command Substitution
Bash performs the expansion by executing COMMAND and replacing the command substitution with the standard output of the command, with any trailing newlines deleted.
為什麼不行?在一些指令整合裡常常用到這符號耶。(我不清楚怎麼描述,總之就是單行塞一堆指令)
應該只是剛好那個目錄沒東西所以什麼都沒取代吧
```
$ mkdir blank_dir
$ cd blank_dir
$ ls
$
那應該還是可以吧?可以執行,沒有結果而已
沒有命令所以不會執行啊XD
打 'ls -a' 看看(手機打不出那符號)
看有沒有 .. 和 .
Google 輸入法應該打得出 backtick
哦 原來這叫做 backtick
總之
`ls`
沒結果不意外
我連他的中文名稱都不知道😂
了解。我想我一開始就誤解了問題。哈哈
來插花的
對了,這是怎麼辦到的?TG有跳脫字元?
看起來不是拿非空格字元緊鄰強制不觸發
`tet`
不用跳脫
``test` `
這樣打就好
喔喔喔原來如此
`ls`
cool
我想問gdb的問題
逆向工程
linux的executable
看起來是一個猜數字的遊戲 所以我下x/ 0x4005c0 印出rand
結果不是答案
最近在練習逆向 有人會嗎
要傳程式請傳來源碼,我可不想沒事執行來路不明的二進位可執行檔
是說要會逆向工程或破解之類的
我需要會組譯語言嗎
至少要有基礎
不然反向出來的東西你看不懂沒屁用啊
難過了這個
這是事實(?
舉個類似的例子,你把java程式反向回source code,但是你看不懂java程式碼有用嗎www
剛才那個掃毒連結,我說那東西是用特徵碼去判定的...
java應該算是很好弄回原始碼的語言吧
我沒有說那代表有毒喔
有 ltrace 結果比較好判斷
有時候在想
只有一個判定有毒的時候
要相信還是不相信?
之前LOL安裝檔也是
被判定出來有毒
(好像只又一家防毒有出來)
自由軟體沒這個困擾,大不了自己編
結果真的被植入木馬
快跳我大java吧,程式再也不會被報毒了
[sticker](media:AAQFABNLpbMyAATIMNFxTPy3jqghAAIC@telegram)
自己把病毒編起來(誤
惡意軟體的開發者釋出軟體前當然會把所有防毒軟體都測過
機會相對更低了一點
反正我有sig可以用我會用就是了
<del>我想大概就跟正確使用保險套還中鏢的機率差不多</del>
恩...聽起來就
機率很高啊幹
閣下經驗豐富令人敬佩(誤
我上課很認真的
[sticker](media:AAQFABNL5ssyAARrNYIPZSjygtg_AAIC@telegram)
你可以跳易語言,連runtime本身都會被報毒,連hello world都會報病毒
快跳js吧,文字檔#
不知道有沒有防毒軟體把 rm -rf /usr /lib... 設為病毒碼(#
哦哦 因為是逆向題目 所以沒有source
討厭 java
Ubuntu 17.10 Release Party @ Taiwan

台北場: https://ubuntu-tw.kktix.cc/events/urptw1710-tp

高雄場: https://ubuntu-tw.kktix.cc/events/da99a790

歡迎大家一起共襄盛舉!