OWASP Top10 系列之 OS 命令注入
OWASP Top10 系列 - 注入 - OS 命令注入。由于个人原因,我目前为止只关注类 Linux 系统的命令注入。
原理
一句话描述
- 甲方:未经过滤,将用户输入直接拼接到命令后传递给 shell,导致其中的恶意的系统命令被执行。
- 乙方:破坏原命令语句、插入恶意命令语句、闭合原命令语句,最终导致执行任意命令的攻击方式。
利用
攻击点:任何将系统命令传给 shell 来执行的地方。
组件
bash
类型
类 Linux 系统:https://www.tr0y.wang/2019/05/13/OS命令注入指北/
工具
待续...
WooYun Package
待续...
防御
待续...
- By:tr0y.wang
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...