1、什么是命令执行漏洞
代码调用系统命令的时候,过滤没做好,从而导致攻击者可以使用命令来干一些执行系统命令的事情。
2、Linux的特殊字符
(1)、 ‘;‘的用法:先执行他前面的命令,直到前面命令执行完(无论对与错)就立即执行后面的命令
(2)、‘|‘的用法:上一条命令的输出,作为下一条命令参数
(3)、‘&&‘的用法:上一条命令的输出,作为下一条命令参数
命令执行漏洞
原文:https://www.cnblogs.com/qklgs/p/11700264.html