会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
安全避风港
博客园
首页
新随笔
联系
订阅
管理
2023年8月29日
Java代码审计之目录穿越(任意文件下载/读取)
摘要: 一、目录穿越漏洞 1、什么是目录穿越 所谓的目录穿越指利用操作系统中的文件系统对目录的表示。在文件系统路径中,".."表示上一级目录,当你使用"../"时,你正在引用当前目录的上一级目录。如果你使用"../../",你实际上在两次".."的基础上,再次引用上一级目录,从而返回到上两级目录。 例子:假
阅读全文
posted @ 2023-08-29 11:03 chm0d的安全避风港
阅读(5212)
评论(0)
推荐(0)
公告