Вы либо про Command injection - уязвимости в веб-приложении, либо про параметр GET в URL-адресе (типо ?cmd=) Последнее -это не атака, это разновидность Remote Code Execution. Способов получения много - XSS, CSRF. Самое простое, это обход фильтрации и подгрузка webshell как вариант. в частности Php-injection.
Вот и мой вопрос: как называется подобный обход фильтрации?
Обсуждают сегодня