DEV Community

Peppa
Peppa

Posted on

CBJS: Path Traversal 2

Mục Tiêu

  • Đọc nội dung của file /etc/passwd

Attack

  • Website có thể xem ảnh khi nhấn nút view

Image description

  • Dấu .. đã bị chặn

Image description

Từ những dữ kiện trên có thể sử dụng luôn /etc/passwd vì readfile đọc luôn những gì ta điền vào :))

Image description

Top comments (0)