DVWA筆記(2)--Command Injection

command injection   Low 頁面: 乍一看,是用來ping某個ip的 正常使用一下 確實是用來ping的。 ping命令是通過cmd來運行的。所以這就是命令注入漏洞。我們可以通過這個漏洞來得到該主機的控制權。那我們就用新建用戶來測試吧。   cmd中新建用戶的命令: net user username /add cmd中,可以通過&符號來分割兩條命令。如: net user &
相關文章
相關標籤/搜索