Socket Command Injection
Socket bağlama örneği Python ile
Aşağıdaki örnekte bir unix soketi oluşturuluyor (/tmp/socket_test.s
) ve alınan her şey os.system
tarafından çalıştırılacak. Bunun doğada bulunmayacağını biliyorum, ancak bu örneğin amacı, unix soketlerini kullanan bir kodun nasıl göründüğünü ve en kötü durumda girişi nasıl yöneteceğimizi görmektir.
s.py
Kodu python ile çalıştırın: python s.py
ve socket'in nasıl dinlediğini kontrol edin:
Sömürü
Last updated