有什么不对的地方希望大佬指导,也希望正在学习渗透的小伙伴加油,坚持下去,努力耕耘,总有收获。
配置错误导致漏洞(insecure-configuration )
影响版本
全版本
启动环境:
docker compose up -d
运行成功后,环境会开启三个端口:8080、8081、8082
在环境内可以看到错误代码所在处:vulhub-master/nginx/insecure-configuration/configuration
1.CRLF注入漏洞
2.目录穿越漏洞
3.add_header被覆盖