logo
ProfessionalCommunity Edition

OS command injection zaifliklarini test qilish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

OS command injection — bu hujumchiga ilova ishlab turgan serverda ixtiyoriy operatsion tizim (OS) buyruqlarini bajarish imkonini beruvchi zaiflik. Bu ilova va uning ma'lumotlarini to'liq xavf ostiga qo'yishi mumkin.

OS command injection zaifliklarini testlash uchun Burp'dan foydalanishingiz mumkin:

  • Professional Potentsial OS command injection zaifliklarini avtomatik belgilash uchun Burp Scanner'dan foydalaning.
  • OS command injection zaifliklarini qo'lda testlash uchun Burp Repeater'dan foydalaning.

Qadamlar

Bu jarayonni OS command injection, oddiy holat labi yordamida bajarishingiz mumkin.

Command injection zaifliklarini skanerlash

Agar Burp Suite Professional'dan foydalanayotgan bo'lsangiz, command injection zaifliklarini testlash uchun Burp Scanner'dan foydalanishingiz mumkin:

  1. O'rganmoqchi bo'lgan so'rovni aniqlang.
  2. Proxy > HTTP history bo'limida so'rov ustida sichqonchaning o'ng tugmasini bosing va Do active scan bandini tanlang. Burp Scanner so'rovni auditdan o'tkazadi.
  3. Burp Scanner belgilagan OS command injection muammolarini aniqlash uchun Dashboarddagi Issues tabini ko'rib chiqing.

Command injection zaifliklarini qo'lda testlash

Command injection zaifliklarini qo'lda testlash uchun Burp Repeater'dan foydalanishingiz mumkin. Bu jarayon Burp Scanner aniqlagan muammolarni chuqur o'rganish imkonini ham beradi:

  1. Proxy > HTTP history bo'limida tekshirmoqchi bo'lgan so'rov ustida sichqonchaning o'ng tugmasini bosing va Send to Repeater bandini tanlang.
  2. Repeater yorlig'iga o'ting.
  3. Testlamoqchi bo'lgan parametrni OS command injection uchun namoyish (proof-of-concept) hujumiga o'zgartiring. Masalan, 1|whoami buyrug'idan foydalanishingiz mumkin. Agar u bajarilsa, joriy foydalanuvchi nomini aniqlaydi.
  4. Buyruq bajarilgan-bajarilmaganini aniqlash uchun javobni ko'rib chiqing.
  5. Zarur bo'lsa, buyruqni o'zgartiring va so'rovni qayta yuboring. Buyruq bajarilguncha bu jarayonni takrorlang.
  6. So'rovdagi har bir parametr uchun 3-5-qadamlarni takrorlang.

Ushbu maqola foydali bo'ldimi?