curl -v --path-as-is http://192.168.206.132:8080/icons/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/etc/passwd解析
时间: 2023-08-11 12:07:33 浏览: 334
这是一个 curl 命令,用于向指定的 IP 地址和端口号发送 HTTP 请求。具体解析如下:
- -v 参数表示输出请求和响应的详细信息,包括请求头、响应头等。
- --path-as-is 参数表示绕过 URL 编码,按照原始路径发送请求。
- http://192.168.206.132:8080/icons/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/etc/passwd 是请求的 URL。其中,.%%32%65 表示 .%2e,即 .,因为 %32 对应的 ASCII 码是数字 2,%65 对应的 ASCII 码是字母 e。/etc/passwd 是请求的目标文件路径。
- 这个请求可能会尝试访问服务器上的 /etc/passwd 文件,该文件通常存储着用户信息。同时,请求中的路径名中包含多个点,可能会绕过一些安全检查,引发安全问题。因此这个请求可能存在风险,需要谨慎对待。
阅读全文