
【渗透测试】目录遍历漏洞
<p>许多的Web应用程序一般会有对服务器的文件读取查看的功能,大多会用到提交的参数来指明文件名<br /> 形如:<a href="http://www.nuanyue.com/getfile=image.jgp">http://www.nuanyue.com/getfile=image.jgp</a><...
<p>许多的Web应用程序一般会有对服务器的文件读取查看的功能,大多会用到提交的参数来指明文件名<br /> 形如:<a href="http://www.nuanyue.com/getfile=image.jgp">http://www.nuanyue.com/getfile=image.jgp</a><...