Command Injection

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
  • Aufruf der DNS Lookup Maske
  • OWASP 2017 -> A1 Injection (Other) -> Application Log Injection -> DNS Lookup
  • Erweiterung der Eingabe im Feld für die IP / den Hostnamen
www.xinux.de; ls -l

Mutillidae-4.png

  • Ausgabe:

Mutillidae-5.png