文心TONY|命令执行与代码执行(Web漏洞及防御)( 二 )


文心TONY|命令执行与代码执行(Web漏洞及防御)
本文插图

无回显的命令执行
存在命令指定漏洞 , 并且执行此命名没有回显 , 可以通过shell反弹的方式将shell反弹到vps上 , 然后通过vps执行命令 。 如果无法反弹shell , 也可以通过DNS管道解析的方式获取命令的执行结果!
文心TONY|命令执行与代码执行(Web漏洞及防御)
本文插图
文心TONY|命令执行与代码执行(Web漏洞及防御)
本文插图
文心TONY|命令执行与代码执行(Web漏洞及防御)
本文插图
文心TONY|命令执行与代码执行(Web漏洞及防御)
本文插图

服务器配置修复
通过PHP配置文件中的disable_functions禁用敏感函数来修复命令执行漏洞!
函数过滤
escapeshellarg():把字符串转码为可以在shell命令里使用的参数 , 以过滤命令中的参数!
escapeshellcmd():对shell元字符进行转义 , 过滤命令!
文心TONY|命令执行与代码执行(Web漏洞及防御)
本文插图


推荐阅读