tags : curl curl_path_traversal


Quando si tratta di testare una vulnerabilità di path traversal è sempre meglio utlizzare curl rispetto ai browser perchè non redige nulla, la sintassi da utilizzare è la seguente:

curl --path-as-is http://127.0.0.1:8080/assets/../../../../../root/root.txt