PatrickStel
Gebruiker
- Lid geworden
- 20 mei 2015
- Berichten
- 39
Goedemorgen,
Ik ben bezig met een zelfstudie, en daar moet ik nu een opdracht doen door middel van command injection.
ik weet dat je normaal gesproken een extra command kan laten uitvoeren daar semicolumn ; maar deze heeft natuurlijk een check erboven staan, iemand tips voor mij?
Groeten,
Patrick
Ik ben bezig met een zelfstudie, en daar moet ik nu een opdracht doen door middel van command injection.
Code:
address = sys.argv[1]
if not re.match("\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}", address):
return usage ("Invalid argument")
subprocess.call("/bin/ping -c 3 '{0}'".format(address), shell = True)
ik weet dat je normaal gesproken een extra command kan laten uitvoeren daar semicolumn ; maar deze heeft natuurlijk een check erboven staan, iemand tips voor mij?
Groeten,
Patrick