Command Injection: Unterschied zwischen den Versionen

Aus xinux.net
Zur Navigation springen Zur Suche springen
Zeile 2: Zeile 2:
 
*OWASP 2017 -> A1 Injection (Other) -> Application Log Injection -> DNS Lookup
 
*OWASP 2017 -> A1 Injection (Other) -> Application Log Injection -> DNS Lookup
 
*Erweiterung der Eingabe im Feld für die IP / den Hostnamen
 
*Erweiterung der Eingabe im Feld für die IP / den Hostnamen
  www.xinux.de; pwd
+
  www.xinux.de; ls -l
  
 
[[Datei:Mutillidae-4.png]]
 
[[Datei:Mutillidae-4.png]]
 
*Ausgabe:
 
*Ausgabe:
 
[[Datei:Mutillidae-5.png]]
 
[[Datei:Mutillidae-5.png]]

Version vom 16. Juni 2021, 07:33 Uhr

  • Aufruf der DNS Lookup Maske
  • OWASP 2017 -> A1 Injection (Other) -> Application Log Injection -> DNS Lookup
  • Erweiterung der Eingabe im Feld für die IP / den Hostnamen
www.xinux.de; ls -l

Mutillidae-4.png

  • Ausgabe:

Mutillidae-5.png