728x90


message=test로 되어있길래 뒷부분을 바꿔봤음


system(pwd)를 입력해봤음

경로가 뜬다~~!
그렇다면 칼리에서 넷캣연결도 시도해봄



칼리에서 연결된것 확인 가능
728x90
'보안공부 > bWAPP' 카테고리의 다른 글
[bWAPP]broken Auth -Insecure Login Forms (0) | 2021.05.06 |
---|---|
(수정중)[bWAPP]SQL Injection (GET/Search) (0) | 2021.05.02 |
[bWAPP] Mail Header Injection (SMTP) (0) | 2021.03.19 |
[bWAPP] LDAP Injection (0) | 2021.03.19 |
[bWAPP] iFrame Injection (0) | 2021.03.18 |