1、 漏洞简介及成因

Nginx反向代理,静态文件存储在/home/下,而访问时需要在url中输入files,配置文件中/files没有用/闭合,导致可以穿越至上层目录。

2、 漏洞复现

访问:http://192.168.139.128:8081/files/目录穿越
访问:http://192.168.139.128:8081/files…/

成功实现目录穿越:
目录穿越

3、 漏洞修复

Nginx的配置文件/etc/nginx/conf.d/error2.conf的/files使用/闭合。

相关文章:

  • 2021-09-15
  • 2021-09-20
  • 2021-07-18
  • 2021-09-21
  • 2021-08-12
  • 2022-12-23
  • 2021-06-24
猜你喜欢
  • 2022-01-23
  • 2022-01-15
  • 2021-05-06
  • 2022-12-23
  • 2019-07-24
  • 2021-12-28
相关资源
相似解决方案