Advertisement

渗透测试之PHP中常见的命令执行函数利用与防御

阅读量:

一、总体介绍
二、常用的命令执行相关函数
三、各类函数的具体说明
四、这些函数的应用方式
五、针对由这些函数引发的安全隐患的防护措施

一、概述

在应用程序开发过程中,若采用脚本语言编写,其运行时可能需要调用其他外部程序。此类调用通常依赖系统命令函数实现,而当这些函数在处理参数时未对用户输入进行有效限制,并将用户输入直接作为参数传递给系统命令时,就可能形成安全漏洞。恶意攻击者可借此漏洞实施破坏行为。以下将具体分析PHP语言中常见的具备命令执行功能的函数。


二、常用的命令执行函数

复制代码
    system() ; exec() ; shell_exec() ;passthru() ; popen() ; 反引号``
    
    
      
    

三、各函数的功能说明

(1)system()函数

  • 功能
    该函数能够将输入的字符串参数作为操作系统命令进行执行,并具备输出结果的能力。

  • 示例1

复制代码
    <?php
    $str = "ipconfig";
    system($str);
    ?>
    
    
      
      
      
      
    

执行结果

!

全部评论 (0)

还没有任何评论哟~