COMMON ATTACK PATTERN ENUMERATION AND CLASSIFICATIONMITRE canlı kaydı
CAPEC-88
OS Command Injection
Soyutlama
Standard
Tipik ciddiyet
High
Saldırı ihtimali
High
Saldırıyı anla
Bu saldırı kalıbı nedir?
Uygulama akışı
Saldırı adım adım nasıl ilerler?
Explore
Identify inputs for OS commands
Kullanılan teknikler
Survey the Application
Kullanılan teknikler
Experiment
Vary inputs, looking for malicious results.
Kullanılan teknikler
Exploit
Execute malicious commands
Kullanılan teknikler
Gereksinimler
Saldırının gerçekleşmesi için ne gerekir?
Ön koşullar
Gerekli beceri
Gerekli kaynak
MITRE kaydında belirtilmemiş.
Etki
Başarılı saldırı neye yol açar?
Execute Unauthorized Commands
Gain PrivilegesBypass Protection Mechanism
Read Data
Savunma
Nasıl önlenir ve etkisi azaltılır?
1
2
3
Gerçek dünya