标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2024-16] 作者: ecawen 发表于: [2017-07-05] [2023-01-02]被用户:ecawen 修改过
本文共 [521] 位读者顶过
将迅雷下载宝app安装到手机 使用burpsuit截获下载宝流量,经研究发现以下目录回溯遍历漏洞,如下:[出自:jiwo.org]
1.192.168.0.102:8200 path=处,即可进行目录回溯。 |