WEB安全-命令執行漏洞

一、什麼是命令執行漏洞? 1、概述 在Web 程序中,因爲業務功能需求要通過Web前端傳遞參數到後臺服務器上執行。 但由於開發人員沒有對輸入進行嚴格的過濾,導致攻擊者可以構造一些額外的「帶有非法目的」命令,去欺騙後臺服務器執行這些非法命令。 在存在命令執行漏洞的情況下,如果Web 應用使用的是root權限,則該漏洞可以導致攻擊者在服務器上執行任意命令。 以DVWA平臺low 安全等級爲例,我們來看
相關文章
相關標籤/搜索