딩굴댕굴

[Hackerschool FTZ] level 3 - command injection

by jennysgap

BOX


[Hackerschool FTZ] level 3 - command injection


Password: can you fly?



소스코드 분석

# dig @ argv[1] version.bind chaos txt

dig [@server] [name] [query type]

- server는 dns를 질의할 네임서버를 지정하며 이 옵션을 지정하지 않으면 /etc/resolv.conf를 참조하여 질의

- query type은 아래 중 하나가 올 수 있다.


a : network address

any : all query

mx : mail exchanger

soa : zone file의 SOA 정보

hinfo : host info

axfr : zone transfer

txt : txt 값



; 을 이용해 2개의 명령어를 구분시켜주고 argv[1]에 한 개의 문자열로 입력시키기 위해서 " " 을 이용한다.


반응형

블로그의 정보

jennysgap

jennysgap

활동하기