취약한 포인트 찾아서 필터링에서 진행방향을 모르겠습니다.
'a'.getClass().forName('~~~~').getMethods('~~~~',null).invoke(null,null).exec( 요기 )
이런식으로 구문을 보내고 있는데 exec 시에 nc 로 포너블 풀 듯이 리버스쉘 맺는거 처럼 nc 랑 bash -i 써서 해봤는데 안되서 어떤 방향으로 해야되는지 조언을 구하려고 질문 해봅니다 ㅜㅜ
#web
작성자 정보
답변
0