执行多个命令并探索文件系统
在此步骤中,你将对远程文件系统进行进一步的探索。交互式 Shell 非常强大,因为它允许你导航目录、查看文件并了解服务器的布局。
首先,使用 ls -l 命令以长格式列出当前目录(/home/labex/project/vulnerable_app)的内容。
os-shell > ls -l
你将看到此目录中的文件,包括 index.php、users.db 以及 sqlmap 上传的临时 PHP Web shell(例如 tmpueyge.php)。
total 20
-rw-r--r-- 1 labex labex 539 Dec 10 22:05 index.php
-rw-r--r-- 1 labex labex 45 Dec 10 22:15 tmpueyge.php
-rw-r--r-- 1 labex labex 12288 Dec 10 22:05 users.db
现在,让我们尝试导航文件系统。使用 cd .. 命令向上移动到父目录(/home/labex/project)。
os-shell > cd ..
你不会看到任何输出,但你在远程服务器上的当前目录已更改。通过列出新目录的内容来验证这一点。
os-shell > ls
你应该会看到列出的 vulnerable_app 目录。
vulnerable_app
你现在可以自由地在 labex 用户的权限范围内探索文件系统。要退出 sqlmap shell 并返回到你的正常终端,只需键入 exit 并按 Enter。