Demostración del sitio web que es vulnerable a la inyección de comandos [cerrado]

1

Estoy buscando un sitio web de demostración que muestre un ejemplo de un sitio web que sea vulnerable a la inyección de comandos: donde puedo inyectar algo y hacer que el sitio web ejecute un comando de shell. (Esto es únicamente con fines de demostración, para ayudar a enseñar a otros sobre los peligros de la inyección de comandos). ¿Alguien sabe de algún sitio web de demostración como este?

Si la ubicación de la vulnerabilidad de inyección de comando no está documentada públicamente, describa dónde está la vulnerabilidad de inyección de comando (por ejemplo, la página y el parámetro que es vulnerable). No estoy buscando un rompecabezas para aprender a realizar ataques de inyección de comandos; Ya estoy familiarizado con eso. En su lugar, estoy buscando un ejemplo que pueda usar para mostrar el problema a otros.

    
pregunta D.W. 11.04.2012 - 08:28
fuente

4 respuestas

4

El Proyecto WebGoat tiene una lección específica sobre inyección de comandos;)

    
respondido por el user1301428 11.04.2012 - 09:47
fuente
1

Prueba Hackea este sitio . Tiene ejemplos, en forma de "rompecabezas", de una serie de vulnerabilidades.

    
respondido por el ramblinjan 11.04.2012 - 08:48
fuente
0

esta aplicación web vulnerable lo ayudará a comprender el Top 10 de OWASP y podrá encontrar en él las páginas vulnerables de inyección de comandos, inténtelas y aquí está el enlace mutillidae

    
respondido por el P3nT3ster 11.04.2012 - 15:28
fuente
0

Descargue el archivo iso de los enlaces a continuación. Hay buenos ejercicios.

Web para Pentester: enlace

Web para Pentester II: enlace

    
respondido por el ugur.ercan 22.02.2017 - 00:07
fuente

Lea otras preguntas en las etiquetas