Shikata Ga Nai

Private? There is no such things.

2019-12-30から1日間の記事一覧

bWAPPでA1-OS Command Injection

Hello there, A1 ⇨ OS Command Injectionを選択して。 『Lookup』ボタンを押して確認すると。 『nslookup』コマンドが実行されたようで。 入力したURLの後に『;』を追加して。 下記のコマンドを追加して確認すると。 パスワードファイルの内容が表示されて。…