اكتشاف نقطة الضعف: تحليل الوظائف التي تتفاعل مع نظام التشغيل (مثل استمارات الملاحظات "Feedback" التي ترسل رسائل بريد إلكتروني).
اختبار الاستجابة (Verification): استخدام أوامر مثل nslookup أو curl لإجبار الخادم على إجراء اتصال خارجي بخادم DNS تحت سيطرتي (Burp Collaborator) للتأكد من قابلية حقن الأوامر.
استخراج البيانات (Exfiltration): تطوير "Payload" معقد يقوم بتنفيذ أمر نظام (مثل whoami أو hostname) ثم دمج نتيجة هذا الأمر كـ "Subdomain" في طلب DNS خارجي.
تحليل النتائج: استقبال الطلبات الخارجية على الخادم المراقب وقراءة البيانات الحساسة المستخرجة من نظام التشغيل مباشرة.