当前位置:首页 » 《随便一记》 » 正文

命令注入(OS)_ZY95001的博客

19 人参与  2021年12月28日 14:33  分类 : 《随便一记》  评论

点击全文阅读


一、OS命令注入

代码注入与命令注入区别:PHP代码注入是具体的语言的代码(如php、Java),命令注入的是系统命令。

原因:

当应用需要调用一些外部程序(系统命令或者exe等可执行文件)时就会用到一些系统命令的函数。应用在调用这些函数执行系统命令的时候,如果将用户的输入做为系统命令的参数拼接到命令行中,在没有过滤用户的输入的情况下,就会造成命令执行漏洞。

1.用户输入作为拼接。

2.没有足够过滤。

危害:

1.继承web服务器程序权限(web用户权限),去执行系统命令。

2.继承web服务器权限,读写文件。

3.反弹shell。服务器主动连接攻击方。

4.控制整个网站。

5.控制整个服务器。

二、相关函数

1.system()

<?php
$str="ipconfig";
system($str);
?>

如果将ipconfig换成变量:

<?php
if($_GET['cmd']){
    $str=$_GET['cmd'];
    system($str);
}
?>

此时在客户端可以通过传参,执行漏洞。(URL路径后面接)命令执行完才在页面显示出来。

?cmd=whoami

2.exec()

输出执行结果,结果内容有限

3.shell_exec()              应用最广泛   

4.passthru()                   自带输出

5.popen

不返回结果,而是返回文件指针。我们关心的是命令执行了。在URL中输入:

>>1.txt     #将执行结果导入文件中看。

6.反引号(1键左边的键)

三、漏洞利用

1.查看系统文件

提交参数

[?cmd=type c:\windows\system32\drivers\etc\hosts]

查看系统hosts文件。

2.显示当前路径

提交参数:

[?cmd=cd]

3.写文件

[?cmd=echo "<?php phpinfo();?>" > D:\xampp\htdocs\Commandi\shell.php]

>  覆盖并建文件   #路径随机 

四、如何避免

1.尽量减少命令执行函数的使用,并在disable_functions  中禁用。

2.在进入命令执行的函数或方法前,对参数过滤。

3.参数的值尽量使用引号包裹,并在拼接前调用addslashes()进行转义。#函数表示返回在预定义的字符之前添加反斜杠的字符串。预定义字符有   (')   (")   (\)   NULL


点击全文阅读


本文链接:http://m.zhangshiyu.com/post/32281.html

命令  执行  函数  
<< 上一篇 下一篇 >>

  • 评论(0)
  • 赞助本站

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

最新文章

  • 钟数任青轩是什么小说(飘飘)(钟数任青轩)全本完整清爽版在线+无广告结局
  • (书荒必看)周骞殷乐漪小说(我心漪漪)无删减在线下载阅读最终终章
  • 温知意裴宴(爱意凋零永不回/温知意裴宴:结局+番外)全文免费阅读无弹窗大结局_(爱意凋零永不回)最新章节列表_笔趣阁(温知意裴宴/爱意凋零永不回:结局+番外)
  • 金鱼的烟花:结局+番外(高庭盛雪阳)完结版全文免费阅读_金鱼的烟花:结局+番外大结局全章节阅读(高庭盛雪阳)
  • 小说金鱼的烟花(金鱼的烟花)已更新+无删减(高庭盛雪阳)
  • 小说结尾小说飘飘小说全章已更新+无删减(钟数任青轩)无弹窗
  • 影帝他为何息影最新目录_李京京梁远梁远意全文阅读_小说后续在线阅读_无删减免费完结_
  • 苏浅熙墨司宸续集(苏浅熙墨司宸)全本完整免费版_起点章节+后续(苏浅熙墨司宸)
  • 嫡妹用假弹幕骗我换嫁,重生后的我杀疯了潜力榜_妹妹苏令裴若渊小众冷门_小说后续在线阅读_无删减免费完结_
  • 咬钩(程牧明愿)全文免费阅读无弹窗无删减_小说(咬钩)程牧明愿最新章节列表笔趣阁
  • 终章小说童昭谢闻舟(往事藏匿枯鱼之肆):结局+番外评价五颗星
  • 被童养媳携手竹马霸凌后,我利用高考系统杀疯了!赵池柳轻音完本_被童养媳携手竹马霸凌后,我利用高考系统杀疯了!(赵池柳轻音)

    关于我们 | 我要投稿 | 免责申明

    Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1