RCE简述
RCE漏洞,即远程代码执行漏洞(Remote Code Execution),可完全控制受影响的系统或应用程序。
成因:不正确的输入验证或没有划分正确的权限等,导致RCE漏洞的利用。
RCE执行函数及存在场景
PHP系统命令执行函数
1、system():能将字符串作为OS命令执行,且返回命令执行结果;
//Linux命令行
php -r "system('cat /etc/passwd');"

2、exec():能将字符串作为OS命令执行,但是只返回执行结果的最后一行(约等于无回显)
//Linux命令行
php -r "exec('cat /etc/passwd&#