当前位置: 首页 > wzjs >正文

wordpress迁移到知乎安卓优化大师app下载安装

wordpress迁移到知乎,安卓优化大师app下载安装,iis搭建wordpress,代运营有哪些套路坑命令注入是指应用程序执行命令的字符串或字符串的一部分来源于不可信赖的数据源,程序没有对这 些不可信赖的数据进行验证、过滤,导致程序执行恶意命令的一种攻击方式。 例 1 :以下代码通过 Runtime.exec() 方法调用 Windows 的 dir 命…
命令注入是指应用程序执行命令的字符串或字符串的一部分来源于不可信赖的数据源,程序没有对这
些不可信赖的数据进行验证、过滤,导致程序执行恶意命令的一种攻击方式。
1 :以下代码通过 Runtime.exec() 方法调用 Windows dir 命令,列出目录列表。
import java.io.*;
public class DirList {
public static void main(String[] str) throws Exception {
String dir = System.getProperty("dir");
Process proc = Runtime.getRuntime().exec("cmd.exe /c dir" + dir);
int result = proc.waitFor();
if (result != 0) {
System.out.println("process error: " + result);
}
InputStream in = (result == 0) ? proc.getInputStream() : proc.getErrorStream();
int c;
while ((c = in.read()) != -1) {
System.out.print((char) c);
}
}
}
攻击者可以通过以下命令利用该程序。
java -Ddir='dummy & echo bad' DirList
该命令实际上执行的是以下两条命令。
cmd.exe /c dir dummy & echo bad
2 :以下代码来自一个 Web 应用程序,该段代码通过运行 rmanDB.bat 脚本启动 Oracle 数据库备份,
然后运行 cleanup.bat 脚本删除一些临时文件。脚本文件 rmanDB.bat 接受一个命令行参数,其中指明需要
执行的备份类型。
...
String btype = request.getParameter("backuptype");
String cmd = new String("cmd.exe /K \"c:\\util\\rmanDB.bat "+btype+"&& c:\\utl\\cleanup.bat\"");
System.Runtime.getRuntime().exec(cmd);
...
该段代码没有对来自用户请求中的 backuptype 参数做任何校验。
通常情况下, Runtime.exec() 函数不会执行多条命令,但在以上代码中,为了执行多条命令,程序调用
Runtime.exec() 方法,首先运行了 cmd.exe 指令,因此能够执行用两个与号分隔的多条命令了。如果攻击者
传递了一个形式为 "&& del c:\\dbms\\*.*" 的字符串,那么该段代码将会在执行其他指定命令的同时执行这
条命令。
http://www.dtcms.com/wzjs/322672.html

相关文章:

  • 先进网站重庆森林经典台词截图
  • 海外网站推广方案短视频seo询盘系统
  • 东莞知名网站网页设计效果图及代码
  • 美国服务器购买网站关键词排名优化方法
  • 设计部联盟网站疫情最新消息
  • 安徽网站建设整体策划方案百度人工客服24小时电话
  • 山东淄博网站建设武汉做seo
  • 最早做网购的网站小红书seo是什么意思
  • 中国电信备案网站百度关键词首页排名
  • python 网站开发神器百度网盘资源分享
  • 凡科免费建站平台裤子seo标题优化关键词
  • 微博营销策划方案范文保定百度seo排名
  • 凡科网可以免费做网站吗北京seo课程培训
  • 大理网站建设独立站seo是什么意思
  • 旅游网站开发选题背景网页制作模板
  • 欧洲美女网站武汉网络推广网络营销
  • 自助建站网站的宣传手册网络营销是以什么为中心
  • ai网站大全小说排行榜
  • 南阳政府做网站推广吗网络优化大师
  • wps上怎么做网站点击分析表如何设置淘宝友情链接
  • 网站快速备案多少钱网络推广公司简介模板
  • 女生做网站开发武汉网络推广优化
  • 赣州网站建设优化服务东莞营销网站建设直播
  • wordpress怎样操作嘉兴新站seo外包
  • 香河做网站公司广告网站有哪些
  • 做最好的整站模板下载网站win7优化
  • 兴义哪有做网站外链屏蔽逐步解除
  • 邢台提供网站建设公司哪家好网络营销做得好的产品
  • 镇江网站关键词优化预订百度一下你就知道官网
  • 开发个网站开票名称是什么百度推广怎么看关键词排名