目录穿越
摘要:目录穿越,也就是目录遍历,当前都是通过变量传递给服务器以访问想要的资源,如果其传递的内容直接与资源目录拼接,就很是容易出现次安全问题。 绝对路径直接读取 如=/etc/passwd 剥离../ 如....//....//...//etc//passwd 多余url编码 如可以二次url编码../ 验
阅读全文
posted @ 2020-10-12 14:43
posted @ 2020-10-12 14:43
posted @ 2020-10-10 11:05
posted @ 2020-09-25 10:10