Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
教程:命令注入
hackerone.com
| 漏洞 |
#rce
|
#ruby
|
#web-security
|
#tutorial
|
#command-injection
摘要
命令注入实战教程:作者用两个本地 Ruby 脚本(ping.rb、server-online.rb)演示如何用 sleep 延时判断一阶命令注入,并讲解其与 RCE 的区别、缓解绕过与注意事项。
发布时间
2017-07-07 14:00
收录时间
2026-07-05 05:43
原文 ↗
相关内容
把邮件模板注入变成远程代码执行
(labs.cognisys.group)
Dojo挑战赛#41 - Ruby宝藏获奖者与解题报告
(yeswehack.com)
How I could've taken over the production server of a Yahoo acquisition through command injection
(samcurry.net)
缓解 CWE-352:Ruby 应用中的跨站请求伪造(CSRF)
(hackerone.com)
教程:服务端请求伪造(SSRF)
(hackerone.com)
向 Netty 撒网捕虫,钓上一条大鱼(CVE-2025-59419)
(depthfirst.com)
返回