RCE攻击知识点整理
RCE定义:关键漏洞并可远程执行代码,逆向编译工程
RCE攻击:我们常见的路由器、防火墙、入侵检测等设备的web管理界面上,一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对该IP地址进行一次ping测试,并返回测试结果。 而,如果,设计者在完成该功能时,没有做严格的安全控制,则可能会导致攻击者通过该接口提交“意想不到”的命令,从而让后台进行执行,从而控制整个后台服务器
RCE防御攻击:在运行命令前做好严格的网站安全检查,使用设备的组织和设备制造商应立即修补受影响的设备