Command Injection(命令行注入)

Command Injection(命令行注入) 前言 主要集合dvwa對命令行注入進行學習 內容比較基礎簡單 練習 Low 可以看到這是一個可以輸入ip,測試連通性的界面 我覺得這個看代碼來審計就很清楚了,這裏我們輸入(這裏是Linux系統)會與’ping -c 4’拼接在一起,然後當做命令執行…這就給了我們很大的操作空間 && 可以用來執行多條命令 可以看到這裏我加上 && pwd後爆出了當前
相關文章
相關標籤/搜索