5Byte

  • 홈
  • 태그
  • 방명록

운영체제명령실행 1

운영체제 명령 실행 (OC)

운영체제 명령 실행 (OC) - 웹 어플리 케이션에서 system(), exec()와 같은 시스템 명령어를 실행 시킬수 있는 함수를 제공 합니다.사용자 입력값에 대한 필터링이 잘 이루어 지지 않았을때 시스템 명령어 호출로 인한 백도어 설치 및 관리자 권한 탈취로 큰 영향을 미칠수 있는 취약점이다. 판단기준 양호 : 운영체제 명령어 입력 검증 취약 : 운영체제 명령어 실행 운영체제 명령 실행대응방안 - 직접적 호출 불가능 - 특수문자 필터링 - 시큐어 코딩

web 2021.09.18
이전
1
다음
더보기
프로필사진

5Byte

  • Category (44)
    • JSP (3)
    • DB (0)
    • C (0)
    • Attack technique (0)
    • OS (2)
      • Unix or Linux (2)
      • Windows (0)
    • Information security (1)
    • Computer introduction (2)
    • Network (3)
    • web (31)
    • Cryptography (1)
    • Android (1)

Tag

web, 악성콘텐츠, 세션고정, XSSscript, SSIinjection, 크로스사이트리퀘스트변조, 프로세스검증누락, 취약점패스워드복구, 불충분한세션만료, HTTP, 운영체제명령실행, Xpathinjetion, IT, LDAP인젝션, 데이터평문전송, 세션예측, 주요정보통신, Network, 관리자페이지노출, 디렉터리인덱싱,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바