关于unicode编码漏洞,求教

Sai_2011 2013-09-10 12:50:12
http://xxxxxx/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir

这串url有几个地方看不懂,只知道大致是用命令行遍历文件夹

主要是这里..%c1%1c..,我知道%c1%1c是斜杠/的编码
但是整体放上去不明白http://x.x.x.x/scripts/../../winnt/system32/cmd.exe?/c+dir

还有就是那个scripts是否意味着只有scripts文件夹下的文件才能被访问,能否把scripts换成别的什么
...全文
118 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
见习学术士 2013-09-10
  • 打赏
  • 举报
回复
http://xxxxxx/scripts/..%c1%1c../winnt/system32 这个就是找到WINDOWS目录,比如这样就定位到了 c:\winnt\system32\ 然后执行cmd.exe scripts 是当前网站下的一个目录

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧