当前位置: 首页 > news >正文

《WEB安全渗透测试》(30)RCE漏洞挖掘技巧

我们安全工程师最喜欢的漏洞是什么?非RCE漏洞莫属!那RCE漏洞挖掘是否有技巧可言?

1.重点关注的参数

出现频率较高的参数如下所示,当然这不可能包含所有的参数,但是经过我大量的观察,命令执行的位置通常会包含以下参数,尤其是“exec”、“cmd”、“date”、“time”、“shell”这几个字段,你可能会疑问,为什么我会选择出“date”和“time”,因为很多系统需要每天执行计划任务进行跑批等处理,尤其银行和金融业必不可少。

exec、execStr、exe、command、shell、cmd、id、ping、time、date、chkdate、datetime、exclude、file、fileName、execute、search、system、sys、process、include、arg、option、step、function、local、localdate、localtime、shellCommand、execCommand、load、read、payload、print、echo、email、do、code、q、s

2.命令变形

(1)当我们使用cat /etc/passwd被拦截时,可以尝试:

cat /et?/passw?

(2)当我们使用id被拦截时,可以尝试:

"i"d
'i'

相关文章:

  • 记录vue配置跨域不起作用以及一些理解
  • c语言进阶 数组在内存中的存储(下)
  • c语言初阶测评
  • Loss上升,精度却也上升?
  • 【Linux---06】远程登陆 「ssh登陆 | Xshell登陆 | 上传下载文件」
  • 基于阶梯式Tent混沌和模拟退火的樽海鞘群算法
  • 【Linux 基础笔记】(二)
  • 关于gdb调试: 你的问题可能会在这里找到答案
  • J9数字论:什么是Web3.0概念?
  • MediaCodec_Analyze-1-create
  • vue3中<script setup> 和 setup函数的区别
  • c语言进阶 数据的存储(上)
  • A8.2022年全国数学建模竞赛 B题-赛题分析与讨论
  • Vue指令总结
  • 离开二线城市石家庄(勉强算二线吧)去北漂,入职外包测试岗一个月想辞职了~
  • [nginx文档翻译系列] 控制nginx
  • 11111111
  • 2017-08-04 前端日报
  • 4个实用的微服务测试策略
  • Apache Zeppelin在Apache Trafodion上的可视化
  • CNN 在图像分割中的简史:从 R-CNN 到 Mask R-CNN
  • go语言学习初探(一)
  • Java 23种设计模式 之单例模式 7种实现方式
  • Java IO学习笔记一
  • Java 实战开发之spring、logback配置及chrome开发神器(六)
  • JAVA并发编程--1.基础概念
  • linux安装openssl、swoole等扩展的具体步骤
  • Markdown 语法简单说明
  • Python 反序列化安全问题(二)
  • React as a UI Runtime(五、列表)
  • react 代码优化(一) ——事件处理
  • Spark RDD学习: aggregate函数
  • springMvc学习笔记(2)
  • zookeeper系列(七)实战分布式命名服务
  • 阿里云容器服务区块链解决方案全新升级 支持Hyperledger Fabric v1.1
  • 区块链共识机制优缺点对比都是什么
  • 线性表及其算法(java实现)
  • 一个JAVA程序员成长之路分享
  • gunicorn工作原理
  • ​2021半年盘点,不想你错过的重磅新书
  • %3cli%3e连接html页面,html+canvas实现屏幕截取
  • (1) caustics\
  • (1)(1.13) SiK无线电高级配置(五)
  • (Matalb回归预测)PSO-BP粒子群算法优化BP神经网络的多维回归预测
  • (Redis使用系列) Springboot 整合Redisson 实现分布式锁 七
  • (二)Eureka服务搭建,服务注册,服务发现
  • (附源码)spring boot校园拼车微信小程序 毕业设计 091617
  • (附源码)计算机毕业设计SSM疫情下的学生出入管理系统
  • (考研湖科大教书匠计算机网络)第一章概述-第五节1:计算机网络体系结构之分层思想和举例
  • (六)vue-router+UI组件库
  • (转)setTimeout 和 setInterval 的区别
  • .mysql secret在哪_MySQL如何使用索引
  • .NET 4.0网络开发入门之旅-- 我在“网” 中央(下)
  • .NET Compact Framework 3.5 支持 WCF 的子集
  • .NET 动态调用WebService + WSE + UsernameToken