Files
2026-07-30 11:35:10 +05:00

9 lines
831 B
Markdown

Обход пути - эта уязвимость открывает возможность получения доступа к коду атакуемой программы, учетных записей на сервере, конфиденциальным файлам.
Допустим, нам надо попасть в каталог **/etc/passwd**.
Каким образом можно это сделать?
```
`https://insecure-website.com/loadImage?filename=`
```
При копировании юрл фото, если мы увидим, что существует параметр filename, который позволяет нам получить данные файла, то стоит попробовать туда подставить путь до того файла, который нам нужен.