会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
theshy
博客园
首页
新随笔
联系
订阅
管理
公告
2022年1月9日
#
注入-shell
摘要: paicha 搜索下面的代码 RunTime ProcessBuilder os.system commands.getstatusoutput 如果cmd是写死在代码里,那没事了 如果有用户输入拼接,最好把shell环境关闭,然后校验输入(白名单校验),不能有linux的特殊字符
阅读全文
posted @ 2022-01-09 22:50 tziSher
阅读(82)
评论(0)
推荐(0)
编辑
Powered by:
博客园
Copyright © 2024 tziSher
Powered by .NET 9.0 on Kubernetes