其他分享
首页 > 其他分享> > Lab: Blind OS command injection with output redirection:基于输出重定向的系统命令盲注

Lab: Blind OS command injection with output redirection:基于输出重定向的系统命令盲注

作者:互联网

@

目录

靶场内容:

本实验在反馈功能中包含一个OS 命令盲注入漏洞。

应用程序执行包含用户提供的详细信息的 shell 命令。命令的输出不会在响应中返回。但是,您可以使用输出重定向来捕获命令的输出。有一个可写文件夹:

/var/www/images/

该应用程序从该位置提供产品目录的图像。您可以将注入命令的输出重定向到此文件夹中的文件,然后使用图像加载 URL 检索文件的内容。

要解决实验室问题,请执行whoami命令并检索输出。

漏洞分析

关键 截图:

在这里插入图片描述
在这里插入图片描述

标签:Blind,输出,重定向,漏洞,Lab,命令,images,output,盲注
来源: https://www.cnblogs.com/Zeker62/p/15168119.html