web命令執行漏洞

一,什麼是命令執行漏洞:   應用有時需要調用一些執行系統命令的函數,如PHP中的system、exec、shell_exec、passthru、popen、proc_popen等,當用戶能控制這些函數中的參數時,就可以將惡意系統命令拼接到正常命令中,從而造成命令執行攻擊,這就是命令執行漏洞。 二,利用條件:  1,應用調用執行命令的函數  2,將用戶輸入作爲系統命令的參數拼接到命令中  3,沒有
相關文章
相關標籤/搜索