博客
关于我
P12 PikaChu_目录遍历漏洞
阅读量:332 次
发布时间:2019-03-04

本文共 1517 字,大约阅读时间需要 5 分钟。

???????????

???????Web?????????????????????????????????????????????????????????????????????

????

?????????????????????????????????Web????????????????????????????????????????????????????????URL???

http://example.com/file.php?title=hello.txt

???????title?????????????????????????????title??????????????????????

http://example.com/file.php?title=../../etc/passwd

???????../../etc/passwd?????????????????/etc/passwd?????????????

?????

???????????????????????????URL????????????????URL?

http://example.com/file.php?title=../

???????????????????????????????????????../../..??????????????????

????????????????????????????????????????????????

  • ????????????????????????????????
  • ???????????????????????????
  • ?????????????????????????????????..???????
  • ????

    ??????????????????????????????

  • ??1??????????jarheads.php??????URL???
  • http://192.168.34.193/pikachu//vul/dir/dir_list.php?title=jarheads.php
    1. ??2??????????truman.php??????URL???
    2. http://192.168.34.193/pikachu//vul/dir/dir_list.php?title=truman.php

      ???????URL???????title??????????????????????????????????????title?????

      http://192.168.34.193/pikachu//vul/dir/dir_list.php?title=../../

      ????????????????????????????????URL?

      http://192.168.34.193/pikachu//vul/dir/../

      ???????????????????????????

      ????

      ??????????????????????

    3. ???????????????????????????????????
    4. ??PHP?open_basedir?????PHP??????????????????
    5. ??Web??????mod_rewrite????????????????????????
    6. ?????????????????????????????????????????
    7. ?????

      ?Web????????????????????????????????????????????????????????????????????????????

    转载地址:http://dvqh.baihongyu.com/

    你可能感兴趣的文章
    PageHelper实现分页详细版、整合SSM应用
    查看>>
    SpringBoot中配置为开发模式,代码修改后不用重新运行
    查看>>
    springboot中pom.xml、application.yml、application.properties
    查看>>
    PageHelper:上手教程(最详细)
    查看>>
    PageOffice如何实现从零开始动态生成图文并茂的Word文档
    查看>>
    PageRank算法
    查看>>
    Paint类(画笔)
    查看>>
    paip. 调试技术打印堆栈 uapi print stack java php python 总结.
    查看>>
    paip.android 手机输入法制造大法
    查看>>
    paip.spring3 mvc servlet的配置以及使用最佳实践
    查看>>
    Palindrome Number leetcode java
    查看>>
    Palo Alto Networks Expedition 未授权SQL注入漏洞复现(CVE-2024-9465)
    查看>>
    Palo Alto Networks Expedition 远程命令执行漏洞(CVE-2024-9463)
    查看>>
    Palo Alto Networks PAN-OS身份认证绕过导致RCE漏洞复现(CVE-2024-0012)
    查看>>
    Panalog 日志审计系统 libres_syn_delete.php 前台RCE漏洞复现
    查看>>
    Springboot中@SuppressWarnings注解详细解析
    查看>>
    Panalog 日志审计系统 sprog_deletevent.php SQL 注入漏洞复现
    查看>>
    Panalog 日志审计系统 sprog_upstatus.php SQL 注入漏洞复现(XVE-2024-5232)
    查看>>
    Panalog 日志审计系统 前台RCE漏洞复现
    查看>>
    PANDA VALUE_COUNTS包含GROUP BY之前的所有值
    查看>>