您当前的位置: 首页 >  ruby

暂无认证

  • 4浏览

    0关注

    92582博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

2021-08-06 CTFer成长之路-任意文件读取漏洞-文件读取漏洞常见读取路径(Ruby版)

发布时间:2021-08-06 16:00:58 ,浏览量:4

漏洞一:Ruby On Rails框架任意文件读取漏洞;

1:…/…/…/…/…/…/etc/passwd可以进行文件跳跃 在这里插入图片描述

上图使用了Base64编码跳跃模式

漏洞二:Rails cookies反序列化

使用metasploit中相应的Ruby反序列化攻击模块直接攻击。 服务端反序列化时,就会触发漏洞执行恶意代码

关注
打赏
1653961664
查看更多评论
立即登录/注册

微信扫码登录

1.0692s