gpt4 book ai didi

security - 验证Web服务器中的路径遍历漏洞

转载 作者:行者123 更新时间:2023-12-03 21:45:36 24 4
gpt4 key购买 nike

我想验证我的Web应用程序没有路径遍历漏洞。

我正在尝试为此使用curl,如下所示:

$ curl -v http://www.example.com/directory/../


我希望对 /directory/../ URL显式发出HTTP请求,以测试涉及代理的特定nginx规则不易受到路径遍历的影响。也就是说,我希望发送此HTTP请求:

> GET /directory/../ HTTP/1.1


但是 curl正在重写有关 / URL的请求,如输出所示:

* Rebuilt URL to: http://www.example.com/
(...)
> GET / HTTP/1.1


是否可以使用 curl进行此测试,强制其在请求中传递确切的URL?如果没有,什么合适的方法呢?

最佳答案

您要查找的curl标志是curl --path-as-is

关于security - 验证Web服务器中的路径遍历漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24936397/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com