dromara / Jpom

🚀简而轻的低侵入式在线构建、自动部署、日常运维、项目监控软件
https://jpom.dromara.org/
Other
1.3k stars 279 forks source link

终端命令黑名单可绕过 #69

Closed KeekLove closed 3 months ago

KeekLove commented 6 months ago

您好: 我发现目前的终端命令黑名单是可以通过tap或者光标移动来破坏最终命令绕过的,目前我发现仅仅针对backspace做了处理 image 所以我觉得如果没有其他的方式的话,仅仅从连接的io内容检测的话去实现的终端命令黑名单和终端日志记录这两个功能是不合理,要么就只能从linux虚拟机本身做处理了

bwcx-jzy commented 6 months ago

此功能定位还是一个轻量化功能,如果您有更好的解决方案欢迎贡献

KeekLove commented 6 months ago

了解了,谢谢您的解答