问题描述
如何绕过此指令
if test $TEST -eq ${1} 2>/dev/null; then
通过注入代码? 我在运行如下脚本时尝试了一些注入:
./script.sh '1 || 1 = 1 '
它不起作用。
解决方法
使用-o
而不是||
,您希望test
解释变量的值,而不是shell。
./script.sh '1 -o 1 = 1'
,
我只是通过以下方式运行您的脚本
TEST=4711 ./script.sh 4711