인프런 커뮤니티 질문&답변

IT는언제까지님의 프로필 이미지
IT는언제까지

작성한 질문수

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

os command injection

작성

·

334

1

안녕하세요 강의 실습중 궁금해서 질문남깁니다.

 

현업에서 테스트 할때는 특정 파라미터 아래 예시처럼 사용해서 하는게 맞는걸까요?

예)idx=1|whoami

답변 1

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

안녕하세요.

커맨드 인젝션 테스트 시 일반적으로 핑 명령어를 많이 사용합니다.

ex) name=test;ping 8.8.8.8 -c 5

혹은 웹 페이지에 결과가 출력이 되는 환경의 경우 강의에 나온대로 해도 됩니다.

IT는언제까지님의 프로필 이미지
IT는언제까지

작성한 질문수

질문하기