OS Command Injection Current : low
Lookup
을 눌러 패킷을 잡아 Request 를 분석합니다.target
변수는 외부 사이트로 이동시켜주는 역할을 합니다.다음은 아래와 같이 리다이렉션되어 www.nsa.gov 페이지가 출력됩니다.
따라서 ,
target
변수 값 안에 외부 리눅스 운영체제
명령어를 실행하여 취약점을 진단합니다.../../../etc/hosts
명령어를 통해 취약점을 진단합니다.진단결과 아래와 같이 , 아무런 페이지도 출력되지 않습니다.
따라서 이번엔
;
를 통해 운영체제 명령어를 수행합니다.;ls
를 통해 취약점을 진단 결과 아래와 같이 파일 디렉터리들이 노출되어 운영체제 명령어에 취약합니다.
댓글
댓글 쓰기