网络安全[3]

Nginx 目录穿越漏洞 复现及修复

简述 /files 别名设置为 /home/,请求 http://192.168.137.113:32000/files../ 时会替换为 http://192.168.137.113:32000/home/../ 从而引发目录穿越。 环境搭建,使用kubectl(k8s)搭建 nginx:1.16