1、 漏洞简介及成因 Nginx反向代理,静态文件存储在/home/下,而访问时需要在url中输入files,配置文件中/files没有用/闭合,导致可以穿越至上层目录。 2、 漏洞复现 访问:http://192.168.139.128:8081/files/ 访问:http://192.168.139.128:8081/files…/ 成功实现目录穿越: 3、 漏洞修复 Nginx的配置文件/etc/nginx/conf.d/error2.conf的/files使用/闭合。 相关文章: 2021-09-15 2021-09-20 2021-07-18 2021-09-21 2021-08-12 2022-12-23 2021-06-24