且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

渗透技巧不定期更新

更新时间:2022-09-14 12:49:56

1. 目录遍历漏洞绕过

   1.1URL编码

   .   %2e

    /  %2f

    /  %5c

   1.2 16位的unicode

   .   %u002e

   /   %u2215

   /   %u2216

   1.3 双解码

   .   %252e

   /   %252f

   /   %255c

   1.4 超长的UTF-8 unicode

  .  %c0%2e %e0%40%ae %c0ae

  /  %c0%af %e0%80%af  %c0%2f

  /  %c0%5c %c0%80%5c