Command Injection
Blind Command Injection
サーバーからの応答が見えないタイプ
Active Command Injection
サーバーからの応答が見えるタイプ
How many non-root/non-service/non-daemon users are there?
ユーザーの確認方法:/etc/passwdを見てみればよい.ユーザー一覧取得
code:bash
cat /etc/paswwd
→この中で「ルートでない」「サービスでない」「デーモンでない」ユーザーを数える