DEV Community

Peppa
Peppa

Posted on

CBJS: Command Injection 4in1 level 2

Detail

  • Mục tiêu chiếm quyền điều khiển server và đọc một tập tin bí mật ở thư mục gốc (đường dẫn /)
  • Cũng sử dụng addslashes giống level 1 để loại bỏ các kí tự đặc biệt, bổ sung thêm chỉ chấp nhận độ dài 10 kí tự
    Image description

  • Có thể sử dụng wildcard * để matching a pattern
    Image description

  • Cũng có thể sử dụng trường hợp single quote giống level 1

Top comments (0)