非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

SMB Attacks Through Directory Traversal

摘要

当 Web 应用存在目录遍历或文件名操控缺陷时,可通过注入 UNC 路径将其升级为 SMB 攻击——捕获身份验证哈希或访问内网文件共享,而不仅限于读取服务器本地敏感文件。
发布时间
收录时间

原文 ↗