技术栈
目录遍历漏洞
Flag在我手里
21 天前
cve
·
春秋云境
·
目录遍历漏洞
【春秋云境】CVE-2023-27179
靶场名称:春秋云境靶场类型:目录遍历漏洞目标说明:靶场页面无交互功能,需要挖掘后台存在的文件下载接口,利用目录穿越漏洞读取服务器根目录下的 flag 文件,拿到题目 flag。
x1738806273
1 个月前
笔记
·
目录遍历漏洞
目录遍历漏洞
⽬录遍历Directory traversal(也称⽂件路径遍历、⽬录穿越、路径遍历、路径穿越)是⼀种允许攻击者在未授权的状态下读取应⽤服务上任意⽂件的安全漏洞。这包括应⽤代码、数据、凭证以及操作系统的敏感⽂件。在有些情况下,攻击者还可能对服务器⾥的⽂件进⾏任意写⼊,更改应⽤数据甚⾄完全控制服务器。
不知几秋
1 年前
目录遍历漏洞
pikachu通关教程-目录遍历漏洞(../../)
目录遍历漏洞也可以叫做信息泄露漏洞、非授权文件包含漏洞等.原理:目录遍历漏洞的原理比较简单,就是程序在实现上没有充分过滤用户输入的../之类的目录跳转符,导致恶意用户可以通过提交目录跳转来遍历服务器上的任意文件。
我是有底线的