注入
命令注入
演示把用户输入拼进 shell 命令的真实风险。
高危
本模块仅用于授权教学和隔离环境训练。弱模式会触发真实漏洞代码路径,请勿部署到公网或连接生产资源。
漏洞演示
学习目标
✓
输入 shell 元字符
✓
观察执行结果
✓
使用白名单命令
源码定位
com.example.javaweblab.service.LabService