카테고리 없음

Command Injection (커맨드 인젝션)

SecuDedi 2021. 10. 31. 12:06

운영체제 명령 실행

 
"|", "&", ";", "'" 문자에 대한 입력
 
웹 어플케이션 파라미터 값에 운영체제 명령 실행 후 확인
 
 
http://192.168.188.134/dvwa/vulnerabilities/exec/#
 

http://192.168.188.134/bWAPP/commandi.php