ディレクトリ トラバーサル攻撃を使用してコマンドを実行する方法はありますか?
たとえば、etc/passwd
このようにサーバーのファイルにアクセスします
http://server.com/..%01/..%01/..%01//etc/passwd
代わりにコマンドを実行する方法はありますか? お気に入り...
http://server.com/..%01/..%01/..%01//ls
.....そして出力を取得しますか?
ここではっきりさせておきますが、当社のサーバーに脆弱性が見つかりました。攻撃者がシステムに完全にアクセスできることを証明することで、リスク レベル (または私にとってはボーナス ポイント) を上げようとしています。