摘要: 执行系统命令基本逻辑:第一步、导入一个模块,第二步、调用该模块中的危险函数完成系统命令的执行 所以对应的防御的思路:方法一、进行运行环境级别的对抗,破坏或者利用导入机制;方法二:检查代码中的危险库和危险函数,进行过滤; 0x0、常规导入模块的几种方法 导入模块的方法有如下三个: import 关键字 阅读全文
posted @ 2020-06-25 21:11 泛舟_hy 阅读(224) 评论(0) 推荐(0)
摘要: #Markdown简明语法 2020年6月25日!下定决心了,一定要让自己养成写博客的好习惯。一个好的习惯会让自己一辈子收益的!记录下自己走过的点滴,自己的成长,困惑,也许以后的某一天,当自己再回头来看这些时,会有别样的感受吧!哈哈。正所谓“工欲善其事,必先利其器”!第一篇博客,就来先简单的学习下M 阅读全文
posted @ 2020-06-25 21:04 泛舟_hy 阅读(70) 评论(0) 推荐(0)