比如我查看一个网站源码,http://tools.bugscaner.com/ 得到了一张图片的相对路径,可能是作者喝醉了,又或者脑子被驴踢了,他把图片地址写成这样:
../../..../.../../././../.../../.../whatweb.png 又或者 /../.././//whatweb.png 又或者 /test/../bugscaner/hjh/./..../...../../........./whatweb.png
一般的静态网页都是.html结尾,现在个别人竟然懒到连.html后缀都去掉了,最后变成了类似
http://tools.bugscaner.com/pathtopath 或者 http://tools.bugscaner.com/pathtopath/ 最后面的斜杠要格外注意,不带斜杠的是文件,带斜杠的是目录 隐约我貌似听到了一声,我*
手动组合是相当繁琐的,你难道要去查小数点吗?查完小数点,还要看有没有斜杠,兄弟,累不累?