xctf web之 command_execution

打開題目 源代碼也沒東西 題目爲 命令執行 並且題目提示沒 waf 肯定就用到命令執行漏洞 先介紹一下 命令執行漏洞: 當應用需要調用一些外部程序去處理內容的情況下,就會用到一些執行系統命令的函數。如PHP中的system,exec,shell_exec等,當用戶可以控制命令執行函數中的參數時,將可注入惡意系統命令到正常命令中,造成命令執行攻擊。 常見連接符 ;A;B 先執行A,再執行B & A&
相關文章
相關標籤/搜索