command-injection-1 문제 정보 특정 Host에 ping 패킷을 보내는 서비스입니다. Command Injection을 통해 플래그를 획득하세요. 플래그는에 있습니다. 풀이 처음 접속 화면이다. Ping 탭으로 들어가보면 Host 밑에 입력 폼이 있다. input 속성의 placeholder가 8.8.8.8 이므로 그대로 입력해서 Ping!버튼을 눌러봤다. 다음과 같이 Ping 결과가 잘 출력되는 것을 확인해보았다. 다시 돌아와 8.8.8.8; ls를 입력해서 Ping! 버튼을 눌렀더니 형식을 일치시키라고 나온다. 문제 코드를 한 번 살펴보겠다. 문제 코드에는 해당 형식을 지정해주는 코드는 없는 것 같다. import subprocess from flask import Flask, requ..