首页 > 其他 > 详细

命令执行漏洞概述

时间:2020-06-21 09:08:50      阅读:74      评论:0      收藏:0      [点我收藏+]

命令执行漏洞的简单描述就是 网页代码使用了调用系统功能的函数,并且该参数用户可控

  执行系统命令的函数 以php为例:

    system(),exec(),shell_exec(),passthru(),popen() 它们都可执行系统命令,假若参数可控并且没有经过严格过滤就会有很大的危险

  win下的代码符号

    one&two 执行one和two,无论 one成不成功都执行two

    one&&two one成功才执行two

    one||two    one失败时执行two

    one|two     把one的执行结果给two

  linux下的代码符号:

    one:two 执行one和two,无论 one成不成功都执行two

    one&&two one成功才执行two

    one||two    one失败时执行two

    one|two     把one的执行结果给two

命令执行漏洞概述

原文:https://www.cnblogs.com/spend/p/13171189.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!