渗透测试之PHP中常见的命令执行函数利用与防御
发布时间
阅读量:
阅读量
一、总体介绍
二、常用的命令执行相关函数
三、各类函数的具体说明
四、这些函数的应用方式
五、针对由这些函数引发的安全隐患的防护措施
一、概述
在应用程序开发过程中,若采用脚本语言编写,其运行时可能需要调用其他外部程序。此类调用通常依赖系统命令函数实现,而当这些函数在处理参数时未对用户输入进行有效限制,并将用户输入直接作为参数传递给系统命令时,就可能形成安全漏洞。恶意攻击者可借此漏洞实施破坏行为。以下将具体分析PHP语言中常见的具备命令执行功能的函数。
二、常用的命令执行函数
system() ; exec() ; shell_exec() ;passthru() ; popen() ; 反引号``
三、各函数的功能说明
(1)system()函数
-
功能
该函数能够将输入的字符串参数作为操作系统命令进行执行,并具备输出结果的能力。 -
示例1
<?php
$str = "ipconfig";
system($str);
?>
执行结果
!
全部评论 (0)
还没有任何评论哟~
