博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
bWAPP----HTML OS Command Injection - Blind
阅读量:5351 次
发布时间:2019-06-15

本文共 1302 字,大约阅读时间需要 4 分钟。

OS Command Injection - Blind

先上代码,他判断了win还是linux然后进行了ping但是结果并没有返回。

1 
2 3

OS Command Injection - Blind

4 5
" method="POST"> 6 7

8 9 10 11 12 13 14

15 16
17
Please enter your IP address...";28 29 }30 31 else32 {33 34 echo "Did you captured our GOLDEN packet?";35 36 if(PHP_OS == "Windows" or PHP_OS == "WINNT" or PHP_OS == "WIN32")37 {38 39 // Debugging40 // echo "Windows!";41 42 // Increasing the PING count will slow down your web scanner!43 shell_exec("ping -n 1 " . commandi($target));44 45 }46 47 else48 {49 50 // Debugging51 // echo "Not Windows!";52 53 // Increasing the PING count will slow down your web scanner!54 shell_exec("ping -c 1 " . commandi($target));55 56 }57 58 }59 60 }61 62 ?>63 64

看反应时间,没有任何ping,只是返回一个信息,服务器的执行速度最快

 当服务器正常ping一次后,反应是17

 

当有命令注入时,多执行了一个命令,所以反应的时间会长,是25

 

如果是错误命令,服务器不执行,时间会在两者之间。

 

根据时间的长短就能判断服务器是否执行了注入的命令

防御代码与 上一个命令注入相同。

 

转载于:https://www.cnblogs.com/hongren/p/7169083.html

你可能感兴趣的文章
[容斥][dp][快速幂] Jzoj P5862 孤独
查看>>
Lucene 学习之二:数值类型的索引和范围查询分析
查看>>
软件开发工作模型
查看>>
Java基础之字符串匹配大全
查看>>
面向对象
查看>>
lintcode83- Single Number II- midium
查看>>
移动端 响应式、自适应、适配 实现方法分析(和其他基础知识拓展)
查看>>
selenium-窗口切换
查看>>
使用vue的v-model自定义 checkbox组件
查看>>
[工具] Sublime Text 使用指南
查看>>
Web服务器的原理
查看>>
常用的107条Javascript
查看>>
#10015 灯泡(无向图连通性+二分)
查看>>
mysql统计一张表中条目个数的方法
查看>>
ArcGIS多面体(multipatch)解析——引
查看>>
css3渐变画斜线 demo
查看>>
JS性能DOM优化
查看>>
HAL层三类函数及其作用
查看>>
Odoo 去掉 恼人的 "上午"和"下午"
查看>>
web@h,c小总结
查看>>