1、RCE概述
RCE(emote command/code execute):可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。
-
远程系统命令执行
一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口。比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上,一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对该IP地址进行一次ping测试,并返回测试结果。设计者在完成该功能时,没有做严格的安全控制,则可能会导致攻击者通过该接口提交“意想不到”的命令,从而让后台进行执行,从而控制整个后台服务器。 -
远程代码执行
后台有时候也会把用户的输入作为代码的一部分进行执行,也就造成了远程代码执行漏洞。不管是使用了代码执行的函数,还是使用了不安全的反序列化等等。因此,如果需要给前端用户提供操作类的API接口,一定需要对接口输入的内容进行严格的判断,比如实施严格的白名单策略会是一个比较好的方法。
2、exec “ping”
因此此处存在远程命令执行漏洞
3、exec"evel"
显示出了相关信息,因此此处存在远程代码执行漏洞
4、连接符
(1) Windows系统:文章来源:https://www.toymoban.com/news/detail-669259.html
-
|
:只执行后面的语句。 -
||
:如果前面的语句执行失败,则执行后面的语句。 -
&
:两条语句都执行,如果前面的语句为假则执行后面的语句,如果前面的语句为真则不执行后面的语句。 -
&&
:如果前面的语句为假,则直接出错,也不再执行后面的语句;前面的语句为真则两条命令都执行,前面的语句只能为真。
(2)Linux系统:文章来源地址https://www.toymoban.com/news/detail-669259.html
-
;
:执行完前面的语句再执行后面的语句,当有一条命令执行失败时,不会影响其它语句的执行。 -
|
(管道符):只执行后面的语句。 -
||
(逻辑或):只有前面的语句执行出错时,执行后面的语句。 -
&
(后台任务符):两条语句都执行,如果前面的语句为假则执行后面的语句,如果前面的语句为真则不执行后面的语句。 -
&&
(逻辑与):如果前面的语句为假则直接出错,也不再执行后面的语句;前面的语句为真则两条命令都执行,前面的语句只能为真。 - ``(命令替换):当一个命令被解析时,它首先会执行反引号之间的操作。例 echo whoami
到了这里,关于五、pikachu之RCE的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!