[웹해킹] OS Command Injection
- 더블 버티컬바(||) : 첫 번째 명령어가 실패해도 다음 명령어 수행 (성공 시 다음 명령어 수행 안함) .
칼리 리눅스로 nc를 이용해서 통해 해당 서버의 쉘에서 임의의 명령어를 수행할 수 있다 .
그래서 칼리 리눅스에서 4444 포트를 열어서 해당 서버에 연결해서 명령어를 수행할 수 있게 만들어 준다 .
Original full article is here : http://sanslab.tistory.com/3
댓글
댓글 쓰기