2019-3-9 dvwa学习(10)--command injection命令注入

命令注入攻击是经过有漏洞的应用程序在主机操做系统上执行任意命令进行攻击。当应用程序将不安全的用户提供的数据(表单、cookie、HTTP头等)传递给系统shell时,就可能会发生命令注入攻击。在这种攻击中,攻击者使用的操做系统命令一般以有漏洞的应用程序的权限执行。发生命令注入攻击主要是因为对输入的验证不足。php 这种攻击不一样于代码注入(sql injection,XSS等),代码注入容许攻击者
相关文章
相关标签/搜索