命令执行

命令执行漏洞原理:

操作系统中& 、&&、 |、 ||都可以作为命令连接符使用,通过浏览器提交执行命令,如果服务器没有针对执行命令过滤,导致没有制定绝对路径的情况下就执行命令。

防御:设置黑名单过滤 ,src_replace ,替换 

 

baidu.com&ip a

 

 

 

 

 

 

 

 

 

posted @ 2020-11-27 23:11  Sam小叔叔  阅读(950)  评论(0编辑  收藏  举报