码迷,mamicode.com
首页 > 其他好文 > 详细

09 命令执行

时间:2021-04-26 13:31:21      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:系统   config   系统命令   bsh   web   net   php文件   code   www   

9-1.命令执行介绍
1)命令执行漏洞原理
命令执行漏洞定义:WEB应用程序接收用户输入,拼接到要执行的系统命令中执行。
产生原因:
1、用户输入未过滤或净化;
2、拼接到系统命令中执行。
2)PHP下命令执行函数
在PHP中具有执行系统命令功能的函数如下等:
1、system
2、exec
3、shell_exec
4、passthru
5、popen
6、proc_popen
提示:在某些情况下,要注意存在以上函数的php文件,有可能是webshell.
3)命令执行漏洞代码分析
以下给出一个存在命令执行漏洞的简单代码。
参考链接:http://www.php.net/manual/zh/function.system.php

技术图片

4)命令执行漏洞案例演示
在windows下执行ipconfig来获取网卡信息

09 命令执行

标签:系统   config   系统命令   bsh   web   net   php文件   code   www   

原文地址:https://www.cnblogs.com/Ben-john/p/14698703.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!