Socket Command Injection
Mfano wa kuunganisha socket kwa Python
Katika mfano ufuatao, socket ya unix inaundwa (/tmp/socket_test.s
) na kila kitu kilichopokelewa kitakuwa kinatekelezwa na os.system
. Najua huwezi kukutana na hii katika mazingira halisi, lakini lengo la mfano huu ni kuona jinsi msimbo unaotumia socket za unix unavyoonekana, na jinsi ya kudhibiti ingizo katika hali mbaya zaidi.
Tekeleza msimbo kwa kutumia python: python s.py
na angalia jinsi socket inasikiliza:
Kuvunja
Last updated