DVWA를 통한 커맨드인젝션 공격 실습 - High 단계
- IT/웹해킹
- 2019. 11. 24.
DVWA의 Medium 단계에서는 통하던 파이프, & 공격이 High 단계에서는 통하지 않는다.
소스코드를 확인해 보자.

그런데 위의 소스 코드를 보면 개발자가 약간의 실수를 했다는 것을 확인할 수 있다. 파이프를 보면 '| ' 공백 하나가 들어가 있다. 이렇게 되면 파이프만 넣고 명령어를 실행하면 그 부분은 그대로 실행이 된다.

'IT > 웹해킹' 카테고리의 다른 글
| [웹해킹] DVWA를 통한 파일 업로드 공격 실습 - LOW 단계 (1) | 2019.11.24 |
|---|---|
| [웹해킹] 파일 업로드 공격이란? (1) | 2019.11.24 |
| DVWA를 통한 커맨드인젝션 공격 실습 - Medium (0) | 2019.11.24 |
| DVWA를 통한 커맨드인젝션 공격 실습 - Low 단계 (0) | 2019.11.24 |
| 커맨드 인젝션 공격 (command injection) (0) | 2019.11.22 |