一、命令行注入。
首先了解下,什么是命令行注入。
命令行注入:指web应用程序中调用了系统可执行命令的函数,而且输入参数是可控的,如果黑客拼接了注入命令,那么就可以执行dos命令之类的操作指令了。
类似于下图,执行ipconfig
二、常见的拼接方式。
A;B
A不论正确与否都会执行B命令
A&B
A后台运行,A和B同时执行
A&&B
A执行成功时候才会执行B命令
A|B
A执行的输出结果,作为B命令的参数,A不论正确与否都会执行B命令
A||B
A执行失贩后才会执行B命令