来源:自学PHP网 时间:2015-04-15 15:00 作者: 阅读:次
[导读] 近来想了解一下云端开发平台,本来并没有日站的打算,算是偶遇这一奇葩站,随便翻了翻,发现有点搞头0x02开搞这个地址让我想到了任意下载,所以手贱就测试了一下好吧,路径都出...
0×01 起因 近来想了解一下云端开发平台,本来并没有日站的打算,算是偶遇这一奇葩站, 0×02 开搞
好吧,路径都出来了,我最讨厌的就是人工fuzzer了,所以我们有了路径之后就可以秒到准备的目录,C:\Program Files\Apache Software Foundation\Tomcat6.0\webapps\innerUse\document 点了一下,一共六个目录,所以我测试地址为xxxx/downloadFile.do?type=plan&file=../../../../../../windows/system32/cmd.exe 但是访问后发现不行,拿nmap扫了一下他丫的就对外开个80,想想到嘴的鸭子怎么能飞呢,他肯定有外部访问的管理连接, 这个目录是一些说明的文件
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com