본문 바로가기
워게임/root_me

[root_me] PHP-Command Injection

by 그적 2020. 8. 1.

세미콜론, &, &&를 사용하여 두 개의 명령어가 실행되도록 한다.

cat 명령어를 사용하여 파일 내용 출력 혹은 파일 입력, 연결 등의 다양한 기능을 수행할 수 있다.

 

& cat ./index.php & 를 입력하면 php 소스코드가 출력되고, f12를 통해 소스를 확인했다.

 

'워게임 > root_me' 카테고리의 다른 글

[root_me] SQL injection - String  (0) 2020.09.05
[root_me] Filters  (0) 2020.09.01
[root me] File upload - Double extensions  (0) 2020.08.26
[root me] HTTP-Open Redirect  (0) 2020.08.06

댓글