摘要: nginx目录穿越漏洞复现 一、漏洞描述 Nginx在配置别名(Alias)的时候,如果忘记加/,将造成一个目录穿越漏洞。 二、漏洞原理 1、 修改nginx.conf,在如下图位置添加如下配置 在如下配置中设置目录别名时/files配置为/home/的别名,那么当我们访问/files../时,ng 阅读全文
posted @ 2019-07-24 13:04 雨中落叶 阅读(9240) 评论(0) 推荐(1) 编辑