您的位置:首页 > 编程语言

【代码审计】VAuditDemo 命令注入漏洞

2017-05-19 00:52 288 查看
  一般PHP中可以使用下列函数来执行外部的应用程序或命令

system() exec() passthru() shell_exec()



跟踪$cmd --> 跟进$target,发现传递给target的数据没有经过任何过滤,最后使用shell_exec执行cmd

验证:

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: