DVWA를 통한 커맨드인젝션 공격 실습 - High 단계
- IT/웹해킹
- 2019. 11. 24.
DVWA의 Medium 단계에서는 통하던 파이프, & 공격이 High 단계에서는 통하지 않는다.
소스코드를 확인해 보자.
그런데 위의 소스 코드를 보면 개발자가 약간의 실수를 했다는 것을 확인할 수 있다. 파이프를 보면 '| ' 공백 하나가 들어가 있다. 이렇게 되면 파이프만 넣고 명령어를 실행하면 그 부분은 그대로 실행이 된다.
'IT > 웹해킹' 카테고리의 다른 글
[웹해킹] DVWA를 통한 파일 업로드 공격 실습 - LOW 단계 (0) | 2019.11.24 |
---|---|
[웹해킹] 파일 업로드 공격이란? (0) | 2019.11.24 |
DVWA를 통한 커맨드인젝션 공격 실습 - Medium (0) | 2019.11.24 |
DVWA를 통한 커맨드인젝션 공격 실습 - Low 단계 (0) | 2019.11.24 |
커맨드 인젝션 공격 (command injection) (0) | 2019.11.22 |