DVWA之命令注入(command injection)

一、什么是命令注入 1、概念 通过web应用程序在服务器上拼接系统命令。简单说就是注入的命令是系统命令,而注入是靠连接来完成的。 常见的windows命令: ipconfig,查看本地网络 net user,查看系统用户 dir “./ ” 查看当前目录 等等 常见的命令拼接符有&&, & ,|, || 二、尝试low等级 输入127.0.0.1发现输出的内容就是在cmd执行ping命令的结果,也
相关文章
相关标签/搜索