命令注入工具Commix
命令注入(Command Injection)攻擊是針對Web應用的一種攻擊方式。很多Web應用會讀取用戶提交的數(shù)據(jù),然后傳遞到系統(tǒng)Shell,執(zhí)行特定的操作,如為用戶創(chuàng)建單獨的目錄或文件、搜索特定的文件。如果對用戶提交的數(shù)據(jù)缺少嚴格的驗證,就會造成命令注入漏洞。
Kali Linux提供針對該漏洞的專向工具Commix。該工具支持Results-Base和Blind兩類注入方式。它以命令行方式運行。它會自動攻擊漏洞,枚舉目標主機信息,并允許用戶上傳惡意文件,達到控制主機的目的。