command-injection-rce - 命令注入转 RCE 验证通过 OAST 回调验证疑似系统命令注入,并安全演示后续影响。标签更新于: 2026-09-16命令注入远程代码执行OASTCWE-78CWE-77能力典型输入典型输出该技能可以做什么确认 Shell 元字符行为差异通过 OAST 回调验证执行安全演示后续影响报告命令注入漏洞输入疑似目标参数HTTP 请求记录OAST Canary 域名输出严重漏洞报告保存的验证笔记更新的计划状态要求OAST 服务访问权限允许使用的安全测试工具来源规范: SKILL.md