اكتشاف واستغلال ثغرة تنفيذ الأوامر على نظام التشغيل (Command Injection) في بيئة DVWA.
تفاصيل العمل

اختبار وتقییم حقل إدخال عنوان IP المخصص لفحص الشبكة، واكتشاف عدم تصفية المدخلات بالشكل السليم. تم دمج أمر النظام (whoami) مع عنوان IP باستخدام الرموز الخاصة (&&)، مما أدى إلى تنفيذ الأوامر مباشرة على الخادم وصلاحيات المستخدم الحالي (www-data) بنجاح.

شارك
بطاقة العمل
تاريخ النشر
منذ 6 أيام
المشاهدات
12
المستقل
Mahmoud Osman
Mahmoud Osman
مختبر اختراق
طلب عمل مماثل
شارك
مركز المساعدة