windows命令执行漏洞
来源:http://www.tudoupe.com时间:2022-04-10
原理必须偶尔调用来执行系统命令的功能的应用被称为命令执行错误。例如系统 () 、 exec () 、 shell_ exec () 、 eval () 、 assthru () 等 。用户控制参数不受代码过滤 。当用户有能力改变这些函数中的参数时,如果你愿意,你可以把恶意系统的命令 和常规的命令合并起来。这导致下令进行攻击。
环境:视窗10
Windows 的 IP 地址( 配置视图) :

转到普普依特的在线目录。

在根目录中创建新文件夹和一个新的系统.php文件 。

下次启动浏览器并浏览到以下地址 : / command/ system.php? & d=ipconfig
IP 地址是活动 IP 地址, IPconfig 运行 shell 命令, 成功 。

下一篇:Win平台必装软件清单
相关新闻
- 2022-08-04 WPF的由来
- 2022-08-04 Win11勒索软件防护怎么打开?Win11安
- 2022-08-04 Windows系统jdk的配置
- 2022-08-04 Windows10 OneNote怎么重新登录?如何重
- 2022-08-04 超好用的 Windows 效率工具推荐
- 2022-08-04 Windows如何在CMD或PowerShell中配置代理
- 2022-08-04 powershell和cmd对比
- 2022-08-04 【QT】Windows下QT下载安装
- 2022-08-04 windows下 C++ 实现类属性的get和set方
- 2022-08-04 Win11快速助手在哪里?Win11打开快速
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
