Command-Injection: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Der Seiteninhalt wurde durch einen anderen Text ersetzt: „=DVWA= *DVWA Command-Injection“)
Markierung: Ersetzt
Zeile 1: Zeile 1:
 
=DVWA=
 
=DVWA=
;Programm nimmt die IP verkettet sie mit einem ping Kommando und gibt sie wieder zurück
+
*[[DVWA Command-Injection]]
[[Datei:Command-injection-1.png]]
 
;cat /etc/passwd führt zu ping cat /etc/passwd, was zu einer Fehlermeldung führt, die nicht ausgegeben wird.
 
[[Datei:Command-injection-2.png]]
 
;8.8.8.8 ; cat /etc/passwd führt zu ping 8.8.8.8 ; cat /etc/passwd. Beide Befehle werden nacheinander ausgegeben.
 
[[Datei:Command-injection-3.png]]
 

Version vom 27. Juni 2021, 15:21 Uhr