一.strings系列命令
1️⃣
strings webshell.pcapng | grep {
查找带有{ 的字符串
2️⃣
strings -at x libc_32.so.6 | grep bin/sh
即
strings -at x 文件 | grep 目标名字
二. base64解码并保存为图片
nc 111.200.241.244 52951 | base64 --decode > out.png
三. readelf命令
readelf命令,一般用于查看ELF格式的文件信息,常见的文件如在Linux上的可执行文件,动态库(.so)或者静态库(.a) 等包含ELF格式的文件。以下命令的使用是基于android编译出来的so文件上面去运行。
使用 readelf -s libc_32.so.6 | grep write
查询动态库是否存在write方法以及它的相对位置
即 readelf -s 文件 | grep 目标函数
四.find
find -name flag
当ls下没有flag文件时可以用此命令去查找