试题二(共15分)
阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。
【说明】
某企业网站支持ping网络联通性测试功能,截图如图2-1所示,部分后台处理代码如图2-2所示。

刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
试题二(共15分)
阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。
【说明】
某企业网站支持ping网络联通性测试功能,截图如图2-1所示,部分后台处理代码如图2-2所示。

(1)ping 1.1.1.1
(2)ping 127.0.0.1 或者 net user
首先,根据题目给出的说明和代码,当在图2-1中输入特定的IP地址(如1.1.1.1)时,服务器端会执行相应的ping命令来测试网络连接。对于第一个问题,(1)中的答案符合这个逻辑,即服务器端执行了ping 1.1.1.1命令。
对于第二个问题,(2)中要求利用代码的安全漏洞,输入某个值后,出现特定的结果(图2-3)。根据给出的解析,当输入带有"&“符号的字符串时(如ping 127.0.0.1 & net user),服务器会尝试执行后面的命令(net user),导致出现图2-3的结果。这是因为代码中的”&"符号在Windows中表示同时执行多个命令,这是一个常见的命令注入漏洞。因此,(2)中的答案也是正确的。
本文链接:在图2-1中输入特定IP后,服务器执行了什么命令?如何利用该功能的安全漏洞达到某种结果?
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
