目录穿越

1、 漏洞简介及成因 Nginx反向代理,静态文件存储在/home/下,而访问时需要在url中输入files,配置文件中/files没有用/闭合,导致可以穿越至上层目录。 2、 漏洞复现 访问:http://192.168.139.128:8081/files/ 访问:http://192.168.139.128:8081/files…/ 成功实现目录穿越: 3、 漏洞修复 Nginx的配置文件/
相关文章
相关标签/搜索