
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
Nginx越界读取缓存漏洞CVE-2017-7529(参考peiqi文库以及gpt)
如果我的请求中包含Range头,Nginx将会根据我指定的start和end位置,返回指定长度的内容。如果这次请求又命中了缓存文件,则可能就可以读取到缓存文件中位于“HTTP返回包体”前的“文件头”、“HTTP返回包头”等内容。缓存的部分存储在文件中,每个缓存文件包括“文件头”+“HTTP返回包头”+“HTTP返回包体”。bytes=-%d1,-%d1代表的是从文章末尾第d1个字节开始读,一直读到
攻防世界-Training-WWW-Robots
这里直接给了一个疑似flag文件,不过前边备注着Disallow,这个是禁止爬取的意思,不用管,咱们直接访问这个文件。提示robots协议,于是我们访问一下robots.txt。
到底了







