NGINX-目錄穿越漏洞

復現環境 centos7 docker vulhub(git) 復現過程 進入/root/vulhub/nginx/insecure-configuration目錄 輸入docker compose up -d 開啓容器 訪問下files   在files後面加上..可穿越到上級目錄 導致漏洞的原因,url上/files沒有加後綴/,而alias設置的/home/是有後綴/的,這個/就導致我們可以
相關文章
相關標籤/搜索