命令执行测试-业务安全测试实操(12)

news/2024/11/25 2:44:37/

命令执行测试

测试原理和方法

在应用需要调用一些外部程序去处理内容的情况下,就会用到一些执行系统命令的承数。如PHP中的svstem、exec、shell exec等,当用户可以控制命令执行函数中的参数时,将可注入恶意系统命令到正常命令中,造成命令执行攻击。测试中如果没有对参数(如cmd=、command、excute=等) 进行过滤,就可以直接造成命令执行漏洞或配合绕过及命令连接符(在操作系统中,“&、、1、:”都可以作为命令连接符使用,用户通过浏览器提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对路径的情况下就执行命令) 等进行命令执行漏洞测试。'
 

测试过程


攻击者发现疑似存在命令执行的漏洞链接,添加命令执行payload,确认漏洞,如图 所示。

 

以某网络安全审计系统为例,由于未对register key参数进行过滤可能存在命令执行漏洞,抓包并对其进行测试,构造命令执行语句并执行成功,证明此参数未经严格过滤造成命令执行漏洞,如图 所示。

 


http://www.ppmy.cn/news/448143.html

相关文章

AI服务的并发处理【Python】

有一段时间,我专注于机器学习的研究方面,为不同的任务开发定制的机器学习解决方案。 但是最近,新项目进来了,有时自己负责初始部署比寻求其他开发人员的帮助更快。 我发现了几个在规模、易用性、定价等方面不同的部署选项。 今天…

机器学习融合模型stacking14条经验总结和5个成功案例(互联网最全,硬核收藏)

我看了很多关于融合模型stacking文章,很多作者倾向于赞美融合模型stacking,对其缺点轻描淡写,这容易误导初学者。一叶障目就是这意思。 我的很多学员喜欢用融合模型作为论文或专利创新点,这是一个热门技术。 最近有个同学在论文…

英语学习:V开头

vacant 空缺的 vacation 假期 vague 含糊的 vain 自负的 valid 有效的 valley 山谷 valuable 值钱的 value 价值 vanilla 香草 variety 种种 various 各种各样的 vase 花瓶 vast 巨大的 veal 小牛肉 vegetable 蔬菜 vehicle 交通工具 version 变体 ve…

iOS10下视频播放黑屏,又是苹果的坑!

最近业余在捣弄视频处理的相关技术。 当使用到 AVVideoCompositionCoreAnimationTool去合成视频时,用AVAssetExportSession导出的视频文件,用AVPlayer播放时有一定几率出现黑屏。 通宵2个晚上去做AB Test,基本可排除是自身代码问题,原因应该…

MacOS 苹果系统下 OBS黑屏(屏幕录制黑屏)解决办法

MacOS 苹果系统下 OBS黑屏(屏幕录制黑屏)解决办法 第一步: 打开「系统偏好设置」「安全性与隐私」,点击左下角的锁图标,输入密码解开锁定。 第二步: 在“屏幕录制”中勾选OBS.app 第三步: …

苹果Apple Music支持无损音频和杜比全景声空间音频

2021 年 5 月 17 日苹果官方消息,Apple Music 将在 6 月起开始提供支持杜比全景声(Dolby ATMOS)的空间音频功能,同时整个曲库的歌曲将全部支持无损格式,所有订阅用户无需为此两个新特点支付任何额外费用。 支持杜比全景…

小米15.6ruby 黑苹果 显示黑屏 声音调整

首先摆出uefi 的原始地址 XenOriginal/XiaoMi-Ruby-15.6-UMA-only: macOS Big Sur on XiaoMi Ruby 15.6 (Opencore) (github.com) 因为我用的旧的是clover 版本(可以看他GitHub提交记录,估计他最新的也比较完美了吧),因为已经可以…

高通开发系列 - ALSA声卡驱动中音频通路kcontrol控件

By: fulinux E-mail: fulinux@sina.com Blog: https://blog.csdn.net/fulinus 喜欢的盆友欢迎点赞和订阅! 你的喜欢就是我写作的动力! 目录 高通开发系列 - ALSA声卡驱动中音频通路kcontrol控件问题背景高通音频通路如何建立widget和routemixer类控件名组合mixer类控件名拼接…