¿OS Command Injection?
¿Qué es la Inyección de Comandos del Sistema Operativo?
¿Cómo Funciona la Inyección de Comandos?
Ejemplo de Código Vulnerable en PHP
<?php
if (isset($_GET['ip'])) {
$ip = $_GET['ip'];
$output = shell_exec("ping -c 4 " . $ip);
echo "<pre>$output</pre>";
}
?>Ejemplo de Explotación
Impacto de la Inyección de Comandos
Última actualización