# OS command injection Lab3 這題是盲注加輸出導向的技巧,讓我們可以看見執行結果,最後要找到對應的 .txt 檔並讀取。 先進入網站然後攔截請求。   我們取 POST 請求可以發現有四個欄位,在 email 參數的部分加上我們的指令: ``` email=||whoami>/var/www/images/output.txt|| ``` 這樣我們的輸出就會被放在 output.txt 中。  現在去看看我們的檔案。   ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up