Lab: OS command injection, simple case
Last updated
Last updated
Phòng thí nghiệm này chưa lỗ hổng OS command injection trong bộ kiểm tra kho sản phẩm.
Ứng dụng thực thi lệnh shell chứa ID sản phẩm và ID cửa hàng do người dùng cung cấp và trả về đầu ra thô từ lệnh trong phản hồi của lệnh.
Mục tiêu: Thực hiện lệnh whoami
để xác định tên của người dùng hiện tại.
Khi kiểm tra stock của một mặt hàng