InfoGrab Docs

OS 명령어 인젝션

OS 명령어 인젝션 취약점 검사 방법과 해결 방안에 대해 설명합니다.

설명 # OS 명령어 인젝션 취약점을 검사합니다. OS 명령어 인젝션 공격은 클라이언트로부터 애플리케이션으로 전달되는 입력 데이터를 통해 OS 명령어를 삽입하거나 "주입"하는 방식으로 이루어집니다. OS 명령어 인젝션 공격이 성공하면 임의의 명령어를 실행할 수 있습니다. 이를 통해 공격자는 데이터를 읽고, 쓰고, 삭제할 수 있습니다. 명령어가 실행되는 사용자 권한에 따라 관리 기능도 포함될 수 있습니다. 이 검사는 요청의 매개변수(경로, 쿼리 문자열, 헤더, JSON, XML 등)를 수정하여 OS 명령어를 실행하려고 시도합니다. 표준 인젝션과 블라인드 인젝션 모두 수행됩니다. 블라인드 인젝션은 성공 시 응답에 지연을 발생시킵니다. 해결 방안 # 대상 애플리케이션 서버에서 임의의 OS 명령어를 실행할 수 있습니다. OS 명령어 인젝션은 시스템 전체 침해로 이어질 수 있는 심각한 취약점입니다. 사용자 입력은 OS 명령어를 실행하는 함수에서 명령어나 명령어 인수를 구성하는 데 절대 사용해