最新消息:

研究

新型任意文件读取漏洞的研究

新型任意文件读取漏洞的研究

admin 12年前(2015-03-15) 1浏览

0x00 前言 早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如 http://target/../../../../etc/passwd 这样。当时感觉很新奇,因为正常情况下,通常的服务器中间件是不允许直接读取web目录以外的文件...