目录穿越

1、 漏洞简介及成因

Nginx反向代理,静态文件存储在/home/下,而访问时需要在url中输入files,配置文件中/files没有用/闭合,导致可以穿越至上层目录。

2、 漏洞复现

访问:http://192.168.139.128:8081/files/目录穿越_第1张图片
访问:http://192.168.139.128:8081/files…/

成功实现目录穿越:
目录穿越_第2张图片

3、 漏洞修复

Nginx的配置文件/etc/nginx/conf.d/error2.conf的/files使用/闭合。

你可能感兴趣的:(渗透)