您的位置:首页 > 其它

CTFHub技能树web(持续更新)--web信息泄露--目录遍历

2020-07-28 10:24 218 查看

目录遍历

打开网页,点击寻找flag,发现4个目录,我们先随便点击一个,看看有什么变化:

我们随便点击了一个1,发现url后面对了个1,并且又出现了四个文件目录,再试试:

我们有点击进去了一个,发现url后面又多了一个1,经过尝试,最终在这里找到了flag:

目录遍历常见的是使用…/来遍历目录,直到根目录下,或者常用的敏感目录下

注:萌新第一次写write up,不足之处还请见谅,不对之处欢迎批评指正。

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: