Web for Pentester -- Directory traversal

1.第一道

 

简单写一个小程序从txt文件读取目录字典,然后测试是否存在目录遍历。

 

2.第二道,PHP检测是否是/var/www/files路径。

 

3. 第三道,%00截断

参考链接:

https://pentesterlab.com/exercises/web_for_pentester/course

 

posted @ 2018-01-12 17:21  默不知然  阅读(202)  评论(0编辑  收藏  举报