命令行注入浅析(一)

编程入门 行业动态 更新时间:2024-10-24 08:33:06

<a href=https://www.elefans.com/category/jswz/34/1771327.html style=命令行注入浅析(一)"/>

命令行注入浅析(一)

一、命令行注入。

首先了解下,什么是命令行注入。

命令行注入:指web应用程序中调用了系统可执行命令的函数,而且输入参数是可控的,如果黑客拼接了注入命令,那么就可以执行dos命令之类的操作指令了。

类似于下图,执行ipconfig

 

 二、常见的拼接方式。

A;B
A不论正确与否都会执行B命令
A&B
A后台运行,A和B同时执行
A&&B
A执行成功时候才会执行B命令
A|B
A执行的输出结果,作为B命令的参数,A不论正确与否都会执行B命令
A||B
A执行失贩后才会执行B命令

更多推荐

命令行注入浅析(一)

本文发布于:2023-07-28 21:51:38,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1329077.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:命令行

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!