命令執行漏洞

命令執行漏洞 命令執行漏洞:應用程序有時候會調用一些執行系統命令的函數,比如在PHP中,使用system,exec,shell_exec,passthru,popen等函數可以執行系統命令,當攻擊者可以控制這些函數中的參數時,就可以將惡意的命令拼接到正常合法命令中,完成黑客想要的結果。 在這個數據包中,頁面1.php提供了一個ping功能,當參數設置爲127.0.0.1時會返回ping的結果, 而
相關文章
相關標籤/搜索