当前位置: 首页 > news >正文

四川省住房建设厅网站打不开人民网 疫情

四川省住房建设厅网站打不开,人民网 疫情,手机网站轮播图,庆阳市建设局门户网站文章目录 1、RCE概述2、exec "ping"3、exec"evel"4、连接符 1、RCE概述 RCE(emote command/code execute):可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 远程系统命令执行 …

文章目录

  • 1、RCE概述
  • 2、exec "ping"
  • 3、exec"evel"
  • 4、连接符

1、RCE概述

  RCE(emote command/code execute):可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。

  • 远程系统命令执行
      一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口。比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上,一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对该IP地址进行一次ping测试,并返回测试结果。设计者在完成该功能时,没有做严格的安全控制,则可能会导致攻击者通过该接口提交“意想不到”的命令,从而让后台进行执行,从而控制整个后台服务器。

  • 远程代码执行
      后台有时候也会把用户的输入作为代码的一部分进行执行,也就造成了远程代码执行漏洞。不管是使用了代码执行的函数,还是使用了不安全的反序列化等等。因此,如果需要给前端用户提供操作类的API接口,一定需要对接口输入的内容进行严格的判断,比如实施严格的白名单策略会是一个比较好的方法。

2、exec “ping”

在这里插入图片描述
在这里插入图片描述
  因此此处存在远程命令执行漏洞

3、exec"evel"

在这里插入图片描述

在这里插入图片描述
  显示出了相关信息,因此此处存在远程代码执行漏洞

4、连接符

(1) Windows系统:

  • |:只执行后面的语句。
  • ||:如果前面的语句执行失败,则执行后面的语句。
  • &:两条语句都执行,如果前面的语句为假则执行后面的语句,如果前面的语句为真则不执行后面的语句。
  • &&:如果前面的语句为假,则直接出错,也不再执行后面的语句;前面的语句为真则两条命令都执行,前面的语句只能为真。

(2)Linux系统:

  • ;:执行完前面的语句再执行后面的语句,当有一条命令执行失败时,不会影响其它语句的执行。
  • |(管道符):只执行后面的语句。
  • ||(逻辑或):只有前面的语句执行出错时,执行后面的语句。
  • &(后台任务符):两条语句都执行,如果前面的语句为假则执行后面的语句,如果前面的语句为真则不执行后面的语句。
  • &&(逻辑与):如果前面的语句为假则直接出错,也不再执行后面的语句;前面的语句为真则两条命令都执行,前面的语句只能为真。
  • ``(命令替换):当一个命令被解析时,它首先会执行反引号之间的操作。例 echo whoami
http://www.mmbaike.com/news/27786.html

相关文章:

  • 手游网站怎么做河南seo推广
  • 怎么在网站上做排名营销网站建设方案
  • 网站的线下推广怎么做谷歌建站
  • 做游戏视频网站最近刚发生的新闻
  • 智慧团建登录手机版正式版兰州正规seo整站优化
  • 西安演出公司网站建设2019年 2022疫情爆发
  • c 网站开发案例详解酒店营销策划与运营
  • 郑州专业网站制作服务费用seo搜狗
  • 做网站引流seo搜索排名优化方法
  • 磐石市住房和城乡建设局网站生成关键词的软件
  • 各类网站规划竞价运营是做什么的
  • 天津做流产五洲网站营销推广策划方案
  • 关于做奶妈的视频网站seo优化快排
  • 网站建设问答西安网络推广seo0515
  • 建网站岑溪哪家强?网站技术外包公司
  • 西安cms建站互联网营销师证书骗局
  • 给孩子做衣服的网站如何做企业网站
  • 网站建设费用要求营销型网站建设推荐
  • 长春网站建设兼职建筑设计网站
  • 东莞网站建设百度地图现在推广引流什么平台比较火
  • 网站制作网页设计网络舆情管控
  • 深圳网站开发公司今日最新国内新闻
  • 湖南网站开发b站2020推广网站
  • 南通装修网站大全seo关键词优化排名外包
  • 凡客诚品官方网站查询站长数据
  • 云服务器怎么架设网站app推广
  • 做网站帮京东卖东西怎么合作今日头条十大热点
  • 杭州网站建设文章百度seo是啥
  • 手机音乐网站源码免费推广网
  • 免费企业网站建站百度一下浏览器