init
This commit is contained in:
@@ -0,0 +1,8 @@
|
||||
Обход пути - эта уязвимость открывает возможность получения доступа к коду атакуемой программы, учетных записей на сервере, конфиденциальным файлам.
|
||||
Допустим, нам надо попасть в каталог **/etc/passwd**.
|
||||
|
||||
Каким образом можно это сделать?
|
||||
```
|
||||
`https://insecure-website.com/loadImage?filename=`
|
||||
```
|
||||
При копировании юрл фото, если мы увидим, что существует параметр filename, который позволяет нам получить данные файла, то стоит попробовать туда подставить путь до того файла, который нам нужен.
|
||||
Reference in New Issue
Block a user