远程代码执行RCE漏洞原理
远程代码执行漏洞(Remote Code Execution,RCE)是指攻击者通过利用程序或系统中的漏洞,成功地在远程主机上执行自己编写或者上传的恶意代码。攻击者可以利用这个漏洞执行系统命令、上传或下载文件、获取敏感信息等,从而对系统进行攻击。
分析方法
1.黑盒
2.白盒,逆向
常见RCE漏洞成因
漏洞危害
导致攻击者输入的恶意字符被代入后端服务器执行,从而产生危害应用服务器的后果。
防御思路
1.等价函数
2.大小写绕过
3.双写绕过
4.编码绕过
5.特殊字符绕过
