PHP Code Injection

이렇게 나오는데

이런식으로 mesaage 변수를 받아 php 함수를 출력하고 있는듯 하다 .
message 변수에 phpinfo() php 코드를 입력해보면

php 정보가 출력이되거나

계정 정보가 출력된다.
'모의해킹' 카테고리의 다른 글
| XSS - Stored (Blog) (0) | 2025.02.12 |
|---|---|
| SQL Injection (0) | 2025.01.24 |
| Server-Side Includes (SSI) Injection (0) | 2025.01.21 |
| OS Command Injection (0) | 2025.01.21 |
| iFrame injection (0) | 2025.01.20 |