카테고리 없음

command-injection-chatgpt

lriyan 2024. 10. 6. 23:20

 

핑을 보내는 창이다.

8.8.8.8 cat flag.py를 통해 바로 플레그를 출력해보자

 

 

당연하지만 막혀있는 모습을 확인할 수 있다.

 

그렇다면 문제 코드를 확인해보자

check_output(['/bin/sh', '-c', cmd]에서 입력을 받는 모습을 확인할 수 있다.

별다른 제약이 있는것도 아니니 그냥 ;로 8.8.8.8 뒤에 명령어를 실행시키면 된다.

 

8.8.8.8; cat flag.py를 입력해보면

 

플레그가 출력된다.