This commit is contained in:
2026-07-30 11:35:10 +05:00
commit 8a3ec978ad
113 changed files with 3384 additions and 0 deletions
+8
View File
@@ -0,0 +1,8 @@
Обход пути - эта уязвимость открывает возможность получения доступа к коду атакуемой программы, учетных записей на сервере, конфиденциальным файлам.
Допустим, нам надо попасть в каталог **/etc/passwd**.
Каким образом можно это сделать?
```
`https://insecure-website.com/loadImage?filename=`
```
При копировании юрл фото, если мы увидим, что существует параметр filename, который позволяет нам получить данные файла, то стоит попробовать туда подставить путь до того файла, который нам нужен.