简单的路径穿越,题目做了一个 webview 的缓存机制,如果是 local_cache
开头的 url path,就从本地文件系统读文件。
但是没有检查穿越,并且 getPathSegments
会自动 decode url path,题解是用 ..%2F
+ 符号链接绕过的
简单的路径穿越,题目做了一个 webview 的缓存机制,如果是 local_cache
开头的 url path,就从本地文件系统读文件。
但是没有检查穿越,并且 getPathSegments
会自动 decode url path,题解是用 ..%2F
+ 符号链接绕过的