非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Directory Traversal, File Inclusion, and The Proc File System

摘要

说明目录遍历与本地文件包含漏洞除了读取 /etc/passwd 外,还能利用 Linux /proc 文件系统获取进程列表、挂载点、ARP 表、活动连接和内核版本等信息,为内网侦察提供更多情报。
发布时间
收录时间

原文 ↗