Web for Pentester -- Directory traversal

1.第一道

简单写一个小程序从txt文件读取目录字典,然后测试是否存在目录遍历。

2.第二道,PHP检测是否是/var/www/files路径。

3. 第三道,%00截断

参考链接:

https://pentesterlab.com/exercises/web_for_pentester/course

原文地址:https://www.cnblogs.com/kaiho/p/8276865.html