当前位置: 代码迷 >> 综合 >> 不要将 curl 以及 wget 等支持file协议的命令以服务的方式提供出去
  详细解决方案

不要将 curl 以及 wget 等支持file协议的命令以服务的方式提供出去

热度:9   发布时间:2023-12-16 08:48:27.0

curlwget 是支持 file:// 协议的。例如

curl file:/etc/passwd

可以获取到 /etc/passwd,将 curl 替换成 wget 也可以。如果服务器对外提供了使用 curl 或者 wget 等支持 file:// 协议的命令,大概率会被下载服务器上敏感的数据。

  相关解决方案