Lab: File path traversal, validation of start of path
PreviousLab: File path traversal, traversal sequences stripped with superfluous URL-decodeNextLab: File path traversal, validation of file extension with null byte bypass
Last updated
Last updated
Phòng thí nghiệm này chứa lỗ hổng path traversal trong việc hiển thị hình ảnh sản phẩm.
Ứng dụng truyền đường dẫn tệp đầy đủ qua tham số yêu cầu và xác thực rằng đường dẫn được cung cấp bắt đầu bằng thư mục mong đợi.
Mục tiêu: Lấy nội dung tệp /etc/passwd
Trong request hiển trị hình ảnh thì tham số filename bao gồm đường dẫn /var/www/images