最新消息:

研究

新型任意文件读取漏洞的研究

新型任意文件读取漏洞的研究

admin 9年前 (2015-03-05) 3059浏览 0评论

0x00 前言 早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如 http://target/../../../../etc/passwd 这样。当时感觉很新奇,因为正常情况下,通常的服务器中间件是不允许直接读取web目录以外的文件...