2019-3-9 dvwa學習(10)--command injection命令注入

命令注入攻擊是經過有漏洞的應用程序在主機操做系統上執行任意命令進行攻擊。當應用程序將不安全的用戶提供的數據(表單、cookie、HTTP頭等)傳遞給系統shell時,就可能會發生命令注入攻擊。在這種攻擊中,攻擊者使用的操做系統命令一般以有漏洞的應用程序的權限執行。發生命令注入攻擊主要是因爲對輸入的驗證不足。php 這種攻擊不一樣於代碼注入(sql injection,XSS等),代碼注入容許攻擊者
相關文章
相關標籤/搜索