暴露 Burp Suite 和 Google Chrome 的 curl 怪癖
portswigger.net | 研究 | #burp-suite | #vulnerability-research | #web-security | #curl | #local-file-disclosure | #google-chrome
摘要
curl 的 --data-binary 怪癖:以 @ 开头的数据会被当作文件名读取,恶意请求经 Burp Suite 的 copy as curl 功能即可造成本地文件泄露;Google Chrome 同样受该技术影响。
- 发布时间
- 收录时间
Skip to content