DEV Community

Peppa
Peppa

Posted on

CBJS: Command Injection 3

Detail

  • Mục tiêu chiếm quyền điều khiển server và đọc một tập tin bí mật ở thư mục gốc (đường dẫn /)

  • Website cho phép tìm địa chỉ ip thông qua domain sử dụng lệnh nslookup

Image description

  • Đoạn code đã chặn ;, &, |

Image description

  • Ta có thể sử dụng newline (line feed) để có chức năng giống ;

Image description

  • Khi sử dụng các kí tự đặc biệt trong url encode thì sử dụng mã hex trong ascii với prefix %... Còn nếu sử dụng trực tiếp phía programming language thì có thể sử dụng 0x...

  • Các ngôn ngữ sẽ tự động decode khi nhận được request

Image description

Image description

Top comments (0)