Web安全漏洞及代码审计(第2版)(微课版)课件 【ch10】靶机命令执行漏洞与审计.pptx

Web安全漏洞及代码审计(第2版)(微课版)课件 【ch10】靶机命令执行漏洞与审计.pptx

靶机命令执行漏洞与审计项目10Web安全漏洞及代码审计(第2版)(微课版)

01项目知识准备

项目知识准备01在应用程序需要调用外部程序来处理内容时,通常会用到一些执行系统命令的函数,如system()、exec()、shell_exec()等。当攻击者可以控制命令执行函数中的参数时,他就可以将恶意系统命令注入正常命令中,造成命令执行漏洞。漏洞介绍一漏洞危害二攻击者利用命令执行漏洞可以通过浏览器在远程服务器上执行任意系统命令。严格来说,命令执行漏洞与代码执行漏洞还是有一定区别的,攻击者利用命令执行漏洞可以直接调用系统命令,而利用代码执行漏洞则需要通过执行脚本代码来调用系统命令。

项目知识准备0

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档