DVWA之命令注入

DVWA之命令注入 Low 查看源碼: ip參數沒有做任何的過濾就直接放在shell_exec函數中執行了,執行語句爲shell_exec( 'ping 127.0.0.1 && whami ')。(linux下使用whoami查看用戶命令,windows使用net user) low級別的代碼接收了用戶輸入的ip,然後根據服務器是否是Windows NT系統,對目標ip進行不同的ping測試。但
相關文章
相關標籤/搜索