web安全渗透测试十大常规项(一):web渗透测试之任意文件读取

#文件安全-下载&删除-黑白盒

1、下载=读取

常规下载URL:http://www.xiaodi8.com/upload/123.pdf

可能存在安全URL:http://www.xiaodi8.com/xx.xx?file=123.pdf

利用:常规下载敏感文件(数据库配置,中间件配置,系统密匙等文件信息)

2、文件删除(常出现后台中)

可能存在安全问题:前台或后台有删除功能应用

利用:常规删除重装锁定配合程序重装或高危操作

#目录安全-遍历&穿越-黑白盒

1、目录遍历

目录权限控制不当,通过遍历获取到有价值的信息文件去利用

2、目录穿越(常出现后台中)

目录权限控制不当,通过控制查看目录路径穿越到其他目录或判断获取价值文件再利用

#黑盒分析:

1、功能点

文件上传,文件下载,文件删除,文件管理器等地方

2、URL特征

文件名:

download,down,readfile,read,del,dir,path,src,Lang等

参数名:

file、path、data、filepath、readfile、data、url、realpath等

#白盒分析:

上传类函数,删除类函数,下载类函数,目录操作函数,读取查看函数等

相关推荐
2301_780789665 小时前
零信任时代:WAF 从边界防护到微隔离的架构跃迁
网络·安全·web安全·kubernetes·ddos
紫禁玄科7 小时前
公共WiFi流量安全全解析
网络·人工智能·web安全·网络安全·系统安全
执念WRD8 小时前
VulnTarget-C 渗透实战:外网入口到域控权限提升
网络·安全·web安全·网络安全
雾屿_Mistisle8 小时前
XXE 漏洞 CTF
web安全
YucongCai9 小时前
Opengovernment(智慧城市) v0.0.3 攻防一体的智能体主动网络安全平台:ActiveCybersecurity v0.2
人工智能·web安全·智慧城市
杨先生哦9 小时前
【2026热端攻防系列 10/12】前端凭据安全深度攻防:Cookie/Storage劫持、会话固定、凭据泄露与浏览器最新加固方案
前端·笔记·安全·web安全
宋浮檀s11 小时前
春秋云境——CVE-2022-28512
数据库·安全·web安全
云水一下1 天前
零基础玩转bWAPP靶场(三十二):Broken Auth. - CAPTCHA Bypassing
web安全·bwapp·broken auth·验证码绕过
鹿鸣天涯1 天前
应急响应:常见WebShell管理工具
安全·web安全
雾屿_Mistisle1 天前
SQL注入
web安全