Files
obsidian/cybersec/WEB/Path travesal.md
T
2026-07-30 11:35:10 +05:00

831 B

Обход пути - эта уязвимость открывает возможность получения доступа к коду атакуемой программы, учетных записей на сервере, конфиденциальным файлам. Допустим, нам надо попасть в каталог /etc/passwd.

Каким образом можно это сделать?

`https://insecure-website.com/loadImage?filename=`

При копировании юрл фото, если мы увидим, что существует параметр filename, который позволяет нам получить данные файла, то стоит попробовать туда подставить путь до того файла, который нам нужен.