# OS command injection Lab1 找到一個欄位可以讓你插入指令, 然後讓後端伺服器執行 whoami。 先進入網站然後攔截請求。 ![image](https://hackmd.io/_uploads/SJQjQ4CNle.png) ![image](https://hackmd.io/_uploads/S1Xv4N0Exl.png) 在最底部的地方加上 whoami。 ``` | whoami ``` ![image](https://hackmd.io/_uploads/H1D244ANxl.png) ---