三、命令注入
1.命令注入攻擊的常見模式為:僅僅需要輸入資料的場合,卻伴隨著資料同時輸入了惡意代碼,而裝載資料的系統對此并未設計良好的過濾程序,
導致惡意代碼也一并執行,最終導致資訊泄露或者正常資料的破壞,
2.命令連接符:
command1 && command2 先執行command1后執行command2
command1 | command2 只執行command2
command1 & command2 先執行command2后執行command1
以上三種連接符在windows和linux環境下都支持
如果程式沒有進行過濾,那么我們就可以通過連接符執行多條系統命令,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/335441.html
標籤:其他
下一篇:遞回查找字串中小寫字母的個數
