【PTE-day08 命令执行】

1、系统命令执行函数

(1)system()
(2)exec()
(3)shell_exec()
(4)passthru()
(5)popen()
(6)var_admp($_REQUEST[cmd])y

2、命令拼接符号

(1)system(‘ping -C $ip’);
执行多条命令
(2);分号
不管前面的命令是否执行,后面的命令都会按顺序执行
(3)&
和分号类似
(4)&&
只有前面的命令执行成功才执行后面的命令
(5)||
只有前面的命令执行失败,才会执行后面的命令
(6)|
管道符,前面命令的输出作为后面命令的输入
(7)%09、%0a、%0b、%0c、%0d…

3、条件过滤方式

(1)空格

${
   IFS}			#cat${IFS}/etc/passwd
$

你可能感兴趣的:(CISP-PTE,网络,web安全)