2024年命令注入漏洞盘点
aikido.dev | 博客 | #secure-coding | #web-security | #owasp | #input-validation | #command-injection | #vulnerability-statistics
摘要
命令注入虽不如 SQL 注入出名,但依然高发:Aikido 统计显示 2024 年开源项目 7%、闭源项目 5.8% 的漏洞为命令注入。文章用 os.system 一类案例演示利用原理,并指出此类漏洞总量仍在上升。
- 发布时间
- 收录时间
Skip to content