命令執行

當應用需要調用一些外部程序去處理內容的情況下,就會用到一些執行系統命令的函數。如php中的system、exec、shell_exec等,如果用戶可以控制命令執行函數中的參數時,將可以注入惡意系統命令到正常的命令中,造成命令執行漏洞。 應用調用執行系統命令的函數 將用戶輸入作爲系統命令的參數拼接到了命令行中 靶機109攻擊機105 高危漏洞 網站根目錄 查看臨時緩衝目錄:ls -alh /tmp/
相關文章
相關標籤/搜索