1.阅读靶场介绍

文件内容泄露漏洞,
其中特制的接受标头可能导致目标系统文件系统上任意文件的内容泄漏
以及Accept头任意文件读取漏洞
2.启动靶场
如下图所示

访问/robots的路径
如下所示

bp启动
开启代理
原地刷新抓包

这里需要在accept的地方输入../../../../../../../../../flag{{
然后就会出现“靶穷旗现”了
相信各位也webshell了
感谢您的观看
1.阅读靶场介绍

文件内容泄露漏洞,
其中特制的接受标头可能导致目标系统文件系统上任意文件的内容泄漏
以及Accept头任意文件读取漏洞
2.启动靶场
如下图所示

访问/robots的路径
如下所示

bp启动
开启代理
原地刷新抓包

这里需要在accept的地方输入../../../../../../../../../flag{{
然后就会出现“靶穷旗现”了
相信各位也webshell了
感谢您的观看

被折叠的 条评论
为什么被折叠?
