51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

软件渗透

【渗透测试】目录遍历漏洞

【渗透测试】目录遍历漏洞

厉飞雨 阅读(188) 评论(0) 赞(16)

<p>许多的Web应用程序一般会有对服务器的文件读取查看的功能,大多会用到提交的参数来指明文件名<br /> 形如:<a href="http://www.nuanyue.com/getfile=image.jgp">http://www.nuanyue.com/getfile=image.jgp</a><...