1、什么是命令执行漏洞
代码调用系统命令的时候,过滤没做好,从而导致攻击者可以使用命令来干一些执行系统命令的事情。
2、Linux的特殊字符
(1)、 ';'的用法:先执行他前面的命令,直到前面命令执行完(无论对与错)就立即执行后面的命令
(2)、'|'的用法:上一条命令的输出,作为下一条命令参数
(3)、'&&'的用法:上一条命令的输出,作为下一条命令参数
posted on 2019-10-18 19:19 巧克力怪兽 阅读(105) 评论(0) 收藏 举报
博客园 © 2004-2026 浙公网安备 33010602011771号 浙ICP备2021040463号-3