会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
隐念笎
博客园
首页
新随笔
联系
订阅
管理
2019年1月24日
命令执行-多命令分隔技巧
摘要: 假设渗透中,通过代码审计发现又如下代码: 这里filename是外部传参到exec函数,调用find命令来在本地查找文件。可以确定这里一定存在远程命令执行,因为这里filename是外部传参,且没有经过任何过滤,也就是说恶意用户可以通过控制外部传参来执行更多命令,有如下几种方式 一、分号隔断-';'
阅读全文
posted @ 2019-01-24 11:20 隐念笎
阅读(993)
评论(0)
推荐(0)
编辑
公告