banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: buxuqua  XML
Profile for buxuqua Messages posted by buxuqua [ number of posts not being displayed on this page: 0 ]
 
Ẹc, thấy server thông báo badgateway nên tưởng post ko thành công.@@. Mod xoá giùm máy bài kia hộ nhé
Hi các bạn.
Hiện tại bên mình đang có hệ thống web bị lỗi Path Traversal qua phần download file.
DownloadedFile.ashx?fileName={đường dẫn file}
Tuy nhiên vấn đề ở chỗ các file cho chức năng download này đang nằm ở ổ D.
Vậy có cách nào để nhảy sang ổ C được không?

Ví dụ một file a.doc ở đường dẫn D:\a.doc.
giả sử mặc định filepath server đang là D:\abc\. Thì khi đó để download file này thì link:
DownloadedFile.ashx?fileName=../a.doc => thành công.

nếu như ở trên window explorer thì khi đang ở ổ D:\abc\, muốn sang ổ C thì dùng D:\abc\../../C:
hoặc D:\abc\../../%windir%
Mình thử dùng 2 cách này nhưng đều không đc.
VD:
DownloadedFile.ashx?fileName=../../%windir%/system.ini


Cho mình hỏi có cách nào có thể get đc file ở ổ C trong trường hợp này ko nhỉ?
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|