墨者靶场---3,Ruby On Rails漏洞复现第一题(CVE-2018-3760)
发布时间
阅读量:
阅读量
背景介绍
Ruby on Rails is a renowned Ruby Web development framework, and it utilizes Sprockets as its static file server within the development environment. A Sprocket is a Ruby library designed to compile and distribute static resource files.
实训目标
- 掌握通过漏洞编号定位漏洞详情的方法;
- 深入理解Ruby On Rails框架中CVE-2018-3760漏洞是如何形成的机制;
- 深入掌握并应用Ruby OnRails框架中CVE-2018-3760漏洞的具体利用方法。
解题方向
利用已知漏洞读取文件passwd
漏洞说明
Ruby On Rails在开发环境中采用了Sprockets作为静态文件服务器配置,默认情况下已启用此功能。Ruby On Rails被公认为最著名的Ruby Web开发框架之一,在性能优化方面具有显著优势。而Sprockets作为一个编译及分发静态资源文件的Ruby库,在这一过程中发挥着关键作用。值得注意的是,在Sprockets
全部评论 (0)
还没有任何评论哟~
