winday 发表于 2017-7-31 23:51:50

https://www.hostloc.com/robots.txt/.php这样访问是为什么?

在阿里的网站经常这样被拦截https://www.hs2v.com/robots.txt/.php


我发现这样的访问居然可以在浏览器里看到内容,,是什么原因呢??大佬帮忙

二狗 发表于 2017-7-31 23:55:15

pathinfo的漏洞

winday 发表于 2017-8-1 00:12:02


二狗 发表于 2017-7-31 23:55

pathinfo的漏洞
谢谢二狗子,,,
static/image/smiley/yct/014.gif

funders 发表于 2017-7-31 23:55:00

nginx的解析漏洞吧……传个jpg图片当木马执行
页: [1]
查看完整版本: https://www.hostloc.com/robots.txt/.php这样访问是为什么?