[웹해킹] OS Command Injection

- 더블 버티컬바(||) : 첫 번째 명령어가 실패해도 다음 명령어 수행 (성공 시 다음 명령어 수행 안함) .

칼리 리눅스로 nc를 이용해서 통해 해당 서버의 쉘에서 임의의 명령어를 수행할 수 있다 .

그래서 칼리 리눅스에서 4444 포트를 열어서 해당 서버에 연결해서 명령어를 수행할 수 있게 만들어 준다 .

Original full article is here : http://sanslab.tistory.com/3

댓글

이 블로그의 인기 게시물

[CentOS] SELinux 설정 / 해제

[방송통신대 컴퓨터과학과] 2020년 1학기 전공 컴퓨터 보안 소개

인터넷진흥원, 12억 규모 클라우드 보안서비스 공모