작성한 질문수
웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
작성
·
334
1
안녕하세요 강의 실습중 궁금해서 질문남깁니다.
현업에서 테스트 할때는 특정 파라미터 아래 예시처럼 사용해서 하는게 맞는걸까요?
예)idx=1|whoami
답변 1
0
안녕하세요.
커맨드 인젝션 테스트 시 일반적으로 핑 명령어를 많이 사용합니다.
ex) name=test;ping 8.8.8.8 -c 5
혹은 웹 페이지에 결과가 출력이 되는 환경의 경우 강의에 나온대로 해도 됩니다.