• 2021-04-14
    命令执行是指攻击者通过浏览器或者其他客户端软件提交一些cmd命令(或者bash命令)至服务器程序,服务器程序通过system、eval、exec等函数直接或者间接地调用cmd.exe执行攻击者提交的命令。
  • 内容

    • 0

      2.shell是一个命令解释器,在里面可以执行C程序。

    • 1

      下列概念叙述不正确的是() A: 命令执行漏洞是直接调用操作系统命令 B: 代码执行漏洞是靠执行脚本代码调用操作系统命令 C: 命令执行漏洞就是代码执行漏洞 D: 当用户可以控制命令执行函数中的参数时,将可注入恶意系统命令到正常命令中,造成命令执行攻击

    • 2

      执行Quit 命令或者Exit 命令可以退出AutoCAD 软件系统。

    • 3

      所谓( )式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。 A: DOS B: XSS C: SQL注入 D: DDOS

    • 4

      【单选题】下列关于命令注入说法错误的是() A: 命令注入属于高危风险,一旦发现就能对服务器进行任何操作 B: 命令注入是由于不当的使用system、eval等命令导致的 C: 对字符进行合理的转义可以一定程度防范命令注入 D: 命令注入后攻击者可能获得整个服务器的权限。