Web篇(6.3) 13. 命令注入 ❀ FortiWeb 攻防演練

  【簡介】Command Injection,即命令注入,是指通過提交惡意構造的參數破壞命令語句結構,從而達到執行惡意命令的目的。    命令注入   有些應用中,可能允許使用者向後臺操作系統發送命令並執行,例如測試同網站的連接(ping命令),這種功能一般通過如PHP中的exec、shell_exec和ASP中的wscript.shell等函數實現。命令注入(command injection
相關文章
相關標籤/搜索