command injection命令注入

命令注入 是指程序中有調用系統命令的部分,例如輸入ip,程序調用系統命令ping這個ip。如果在ip後面加一個&&、&、|、||命令拼接符號再跟上自己需要執行的系統命令 在ping設備的輸入框中ip後面加上&ifconfig,或者其他命令 222.222.221.138&ifconfig 和文件上傳漏洞對比 相同點 相同的地方是都是根據程序調用系統命令 不同點 命令注入是程序調用系統命令,在參數
相關文章
相關標籤/搜索