命令執行漏洞

原理:由於開發人員在編寫源代碼時,沒有對源代碼中可執行的特殊函數入口做過濾,導致客戶端可以提交一些cmd命令,並交由服務器程序執行。導致攻擊者可以通過瀏覽器或者其他客戶端軟件提交一些cmd命令(或者bash命令)至服務器程序,服務器程序通過system、eval、exec等函數直接或者間接地調用cmd.exe執行攻擊者提交的命令。 防禦:對特殊函數坐過濾,對用戶輸入的命令做檢查 常用攻擊方法:利用
相關文章
相關標籤/搜索