Detecting Directory Traversal Attacks


Arkadaşlar iyi çalışmalar sorularda yardımcı olabilir misiniz ? kullandığı tarayıcının sadece adını yazdım kabul etmedi user agent değerini de etmiyor. Başarısız olduğu dosyanın sadece adını ve yolunu yazıp denedim olmadı. Paket numarası olarak dosya adının geçtiği paketleri filtreledim ve 3 tane var zaten onları da denedim ama başarısız olduğu paket numarası bu olması lazım

User agent yazarken direkt değeri girmeniz gerekiyor ve sonda boşluk veya başka karakter olmadığına emin olun. Diğer soru için saldırgan localdeki bir dosyaya erişmeye çalışıyor aslında o kısma dikkat etmeniz gerekiyor

2 Likes

Teşekkür ederim ip ucu için :smiling_face: