CVE-2025-55752 Apache Tomcat 目录遍历 wpxiaobai_992025年10月31日更新关注私信1101047 访问ip Tomcat 8080端口 找入口:先访问靶场的/download接口,这是个可以传path参数的 “文件下载器”。 改路径:把要访问的路径写成..%2fWEB-INF/flag.txt,拼到 URL 里就是http://192.168.111.20:8080/download?path=..%2fWEB-INF/web.xml。 拿结果:发送请求,服务器把web.xml替换flag.txt © 版权声明文章版权归作者所有,未经允许请勿转载。THE END技术文章# 无境靶场 喜欢就支持一下吧点赞47 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容