zl程序教程

您现在的位置是:首页 >  其他

当前栏目

【VULFOCUS靶场-入门】命令执行漏洞

2023-09-11 14:22:30 时间

描述: 命令执行(Command Execution)漏洞即黑客可以直接在Web应用中执行系统命令,从而获取敏感信息或者拿下shell权限 命令执行漏洞可能造成的原因是Web服务器对用户输入命令安全检测不足,导致恶意代码被执行

1、运行启动靶场:
在这里插入图片描述
2、访问靶场url:
在这里插入图片描述

拼接index.php?cmd=ls /tmp即可
在这里插入图片描述
成功拿到flag!

pass
在这里插入图片描述

cmd是index.php中的一个参数,ls是linux命令,查看目录下的文件,ls /tmp的意思是查看tmp目录下的文件信息。

    文章原创,欢迎转载,请注明文章出处: 【VULFOCUS靶场-入门】命令执行漏洞.。百度和各类采集站皆不可信,搜索请谨慎鉴别。技术类文章一般都有时效性,本人习惯不定期对自己的博文进行修正和更新,因此请访问出处以查看本文的最新版本。