CBJS: Symlink readfile

Peppa - Sep 4 - - Dev Community

Detail

  • Mục tiêu: Đọc nội dung của file /etc/passwd
  • Website cho phép upload file .zip
    Image description

  • Tạo 1 symlink tham chiếu tới /etc/passwd

Image description

  • Nén symlink với zip

Image description

  • Sau khi upload lên server, ta gọi tới symlink đồng nghĩa với việc read file /etc/passwd Image description
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .