Skip to content

Latest commit

 

History

History
19 lines (13 loc) · 558 Bytes

web_vul_CommandInjection.md

File metadata and controls

19 lines (13 loc) · 558 Bytes

简介

Command Injection(命令注入)

漏洞危害

  • 能够执行系统命令的地方 如果传入的实参用户可控 则可实现命令执行
    • 编程语言的函数 Runtime.exec ...
    • 脚本 .sh .py ...
    • ...

漏洞检测

SDL - 防御与修复方案

  • 白名单方法 - 使传入的实参用户不可控:固定为几个可选项 并用数字代替可选项