Java教程

注入-shell

本文主要是介绍注入-shell,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

paicha

搜索下面的代码
RunTime
ProcessBuilder
os.system
commands.getstatusoutput

如果cmd是写死在代码里,那没事了
如果有用户输入拼接,最好把shell环境关闭,然后校验输入(白名单校验),不能有linux的特殊字符

这篇关于注入-shell的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!