首先需要去看一下命令执行漏洞的代码:
就像这样,我们可以利用管道符来进行执行一些命令。
我们在网站中渗透一下:
配合上管道符,我们就可以进行执行命令。
这样的话我们总么进行加固呢,我们可以利用if语句来进行加固,像这样:
我们可以像这样来进行加固。
什么原理呢,首先就是创建两个变量,随后使用if语句进行判断,在使用strstr函数进行检查,检查出异常的符号就使用false来过滤掉。
我们再来进行渗透:
加固成功。
首先需要去看一下命令执行漏洞的代码:
就像这样,我们可以利用管道符来进行执行一些命令。
我们在网站中渗透一下:
配合上管道符,我们就可以进行执行命令。
这样的话我们总么进行加固呢,我们可以利用if语句来进行加固,像这样:
我们可以像这样来进行加固。
什么原理呢,首先就是创建两个变量,随后使用if语句进行判断,在使用strstr函数进行检查,检查出异常的符号就使用false来过滤掉。
我们再来进行渗透:
加固成功。
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/723727.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!