Web 安全学习笔记八 常见 Web 漏洞(命令注入)

作者 Marlous 日期 2019-06-17
Web 安全学习笔记八 常见 Web 漏洞(命令注入)

一 命令注入概念

  1. 命令注入是指攻击者可以能够控制操作系统上执行的命令的一类漏洞。

  2. Web 应用命令注入条件:

  • 调用可执行系统命令的函数。
  • 函数或函数的参数可控。
  • 拼接注入命令。

二 资料阅读

三 漏洞原理与利用

四 基础实战

五 我的笔记思考总结等