一、命令執(zhí)行漏洞基本定義
命令執(zhí)行漏洞是指攻擊者可以隨意執(zhí)行系統(tǒng)命令,其B/S架構(gòu)和C/S架構(gòu)都是存在的,是高危漏洞之一。
二、命令執(zhí)行
應(yīng)用有時(shí)需要調(diào)用一些執(zhí)行系統(tǒng)命令的函數(shù),如PHP中的system、exec、shell_exec、
passthru、popen、proc_popen等,當(dāng)用戶能控制這些函數(shù)中的參數(shù)時(shí),就可以將惡意系統(tǒng)命令
拼接到正常命令中,從而造成命令執(zhí)行攻擊,這就是命令執(zhí)行漏洞。
三、