DEV Community

Peppa
Peppa

Posted on

CBJS: Command Injection 2

Detail

  • Mục tiêu chiếm quyền điều khiển server và đọc một tập tin bí mật ở thư mục gốc (đường dẫn /)

  • Website cho phép tìm địa chỉ ip thông qua domain sử dụng lệnh nslookup

Image description

  • Đoạn code đã chặn ;
    Image description

  • Ta có thể dùng pipe (|) hoặc &

Image description

Top comments (0)