Приветствую! На этот раз детально разберём уязвимость OS Command Injection. Вот перечень лаб PortSwigger, которые решим: OS Command Injection позволяет злоумышленнику выполнять команды операционной системы (OS) на сервере, на котором запущено приложение, и, как правило, полностью компрометировать приложение и его данные. Часто злоумышленник может использовать уязвимость при внедрении команд операционной системы для компрометации других частей инфраструктуры хостинга и использовать доверительные отношения для переноса атаки на другие системы организации. После обнаружения уязвимости, связанной с внедрением команд ОС, полезно выполнить несколько начальных команд для получения информации о системе. Во время тестирования на проникновение мы можем использовать ряд
символов оболочки для выполнения атак с внедрением команд ОС.
Существует ряд символов, которые выполняют функцию разделителей
команд, позволяя объединять команды в цепочки. Следующие символы
работают как в системах на базе Windo