WEB渗透技术之浅析路径遍历

1.

发送 http://www.nuanyue.com/getfile=image.jgp

当服务器处理传送过来的image.jpg文件名后,Web应用程序即会自动添加完整径,形如“d://site/images/image.jpg”,将读取的内容返回给访问者。

2.参考

http://www.unjs.com/ziliaoku/dn/198454.html

posted @ 2016-03-01 13:44  Hi,Leisure  阅读(316)  评论(0编辑  收藏  举报