◆0 前言早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如http://target/../../../../etc/passwd这样。当时感觉很新奇,因为正常情况下,通常的服务器中间件是不允许直接读取web目录以外的文件的,为什么这样的漏洞却出现在了很多案例中... 全文

2015-07-28 13:32 来自版块 - Web服务器安全

全部

Ta的粉丝

(1)
返回顶部