Приветствую! В статье мы детально разберём простые примеры уязвимости Path Traversal (обход пути) и решим вот такой перечень лаб: Path Traversal — это уязвимость, которая позволяет злоумышленникам
получать доступ к файлам и каталогам, к которым они не должны иметь
доступа. Обычно они возникают в веб-приложениях, но могут возникать в
любом программном обеспечении, которое обрабатывает пути к файлам. Уязвимости обхода пути могут использоваться для доступа к
конфиденциальным данным, таким как учетные данные, а в некоторых
случаях их даже можно использовать для запуска произвольного кода, что
может привести к полному захвату цели. При открытии нашего атакуемого веб-ресурса посмотрим раздел History, не включая перехват запроса. Наш прокси отобразил в истории запросы, где есть параметр с указанием имени изображения, которая будет подтягиваться с хоста. Можно кликнуть по одному из запросов и перенести в Repeater. Изменим путь в параметре filename: ../../../../../etc/passwd При помощи ../ про