Socket Command Injection
Esempio di binding socket con Python
Nell'esempio seguente viene creato un socket unix (/tmp/socket_test.s
) e tutto ciò che viene ricevuto verrà eseguito da os.system
. So che non troverai questo nella vita reale, ma l'obiettivo di questo esempio è vedere come appare un codice che utilizza socket unix e come gestire l'input nel peggior caso possibile.
s.py
Esegui il codice usando python: python s.py
e controlla come il socket sta ascoltando:
Sfruttare
Last updated