目錄穿越

1、 漏洞簡介及成因 Nginx反向代理,靜態文件存儲在/home/下,而訪問時需要在url中輸入files,配置文件中/files沒有用/閉合,導致可以穿越至上層目錄。 2、 漏洞復現 訪問:http://192.168.139.128:8081/files/ 訪問:http://192.168.139.128:8081/files…/ 成功實現目錄穿越: 3、 漏洞修復 Nginx的配置文件/
相關文章
相關標籤/搜索