首页 > 其他 > 详细

0到1 ctfer :afr_2 :Nginx目录穿越漏洞

时间:2021-09-01 23:17:01      阅读:21      评论:0      收藏:0      [点我收藏+]

参考:https://www.cnblogs.com/yuzly/p/11212078.html
技术分享图片

Nginx匹配到路径files后,把后面的内容加到/home/的后面,就成了/home/../

防御方法就是:
在/files后面加/,形成/files/,这样URL访问/files../,home后面就是有两个/,形成/home//../
或者在home后面加/也可以

打开靶场:
技术分享图片
观察到一个目录,上面有一个路径
技术分享图片
点开这个路径,只有一个gif
技术分享图片
企图找到flag,但是没有,可是,这里报错说出来,这是Nginx的环境
可能存在目录穿越漏洞
输入/img../,是穿越到了tmp目录的上层目录
技术分享图片
可以看到,出来一堆目录:
技术分享图片
flag就在最下面,下载下来就可以得到了

0到1 ctfer :afr_2 :Nginx目录穿越漏洞

原文:https://www.cnblogs.com/Zeker62/p/15209662.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!