CBJS: Path Traversal 2

Peppa - Aug 19 - - Dev Community

Mục Tiêu

  • Đọc nội dung của file /etc/passwd

Attack

  • Website có thể xem ảnh khi nhấn nút view

Image description

  • Dấu .. đã bị chặn

Image description

Từ những dữ kiện trên có thể sử dụng luôn /etc/passwd vì readfile đọc luôn những gì ta điền vào :))

Image description

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .