CBJS: Command Injection 2

Peppa - Aug 26 - - Dev Community

Detail

  • Mục tiêu chiếm quyền điều khiển server và đọc một tập tin bí mật ở thư mục gốc (đường dẫn /)

  • Website cho phép tìm địa chỉ ip thông qua domain sử dụng lệnh nslookup

Image description

  • Đoạn code đã chặn ;
    Image description

  • Ta có thể dùng pipe (|) hoặc &

Image description

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .