实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)

该实验室在产品图像显示方面存在路径遍历漏洞。

要完成实验,请检索文件内容/etc/passwd

一、/etc/passwd 在哪里?

Linux 系统的绝对路径就是:

复制代码
/etc/passwd

它位于根目录 / 下的 etc 目录中。

Linux 目录结构大概是:

复制代码
/
├── bin
├── boot
├── dev
├── etc
│   ├── passwd
│   ├── shadow
│   └── hosts
├── home
├── root
├── tmp
├── usr
└── var

所以:

复制代码
/etc/passwd

就是一个固定的位置。


二、为什么目录遍历能够访问它?

假设网站代码:

复制代码
include($_GET['file']);

正常访问:

复制代码
http://example.com/?file=images/logo.png

实际上服务器访问的是

复制代码
/var/www/html/images/logo.png

如果没有做限制,你可以利用

复制代码
../

返回上一级目录。

例如:

复制代码
images/logo.png

变成

复制代码
../

表示:

复制代码
/var/www/html/
      ↑
../

继续:

复制代码
../../

表示:

复制代码
/var/www/
      ↑
../

不断往上:

复制代码
../../../

最后会到:

复制代码
/

然后再进入

复制代码
etc/passwd

于是形成

复制代码
../../../../etc/passwd

三、怎么知道要几个 ../

这就是很多人刚学目录遍历时最疑惑的地方。

例如网站根目录:

复制代码
/var/www/html/

需要:

复制代码
html
 ↑
../

www
 ↑
../

var
 ↑
../

/

所以:

复制代码
../../../etc/passwd

即可。

如果程序位于

复制代码
/opt/tomcat/webapps/app/images/

那就需要更多:

复制代码
../../../../../etc/passwd

四、真实测试时怎么办?

通常不知道程序当前目录

因此会逐步尝试,例如:

复制代码
../etc/passwd
../../etc/passwd
../../../etc/passwd
../../../../etc/passwd
../../../../../etc/passwd
../../../../../../etc/passwd

很多 CTF 或实验环境都是这样验证目录遍历是否存在。


五、为什么多写几个 ../ 也能成功?

Linux 文件系统规定:

当已经到达根目录 / 后:

复制代码
/
↑
../

仍然还是

复制代码
/

例如:

复制代码
../../../../../../../../etc/passwd

最终仍然会解析为:

复制代码
/etc/passwd

所以在不少实验环境中,会看到故意写很多层 ../


六、目录遍历的核心原理

假设服务器当前目录:

复制代码
/var/www/html/images/

请求:

复制代码
../../../etc/passwd

解析过程:

复制代码
/var/www/html/images/
        │
        ├── ..
        │
/var/www/html/
        │
        ├── ..
        │
/var/www/
        │
        ├── ..
        │
/
        │
        └── etc/passwd

最终访问:

复制代码
/etc/passwd

七、实验过程

先放行图片的访问

在图片我们可以得到完整的图片路径是

复制代码
https://0afd0035031ad62f81501719005800bf.web-security-academy.net/resources/images/rating5.png

也就是说我们只需要三个../即可到达根目录访问/etc/passwd

然后再去刷新攻击页面重新拦截图片的获取的URL并重放后更改URL发送

相关推荐
Latticy9 小时前
vulnhub系列靶机-Photographer
网络·网络安全·内网渗透·内网
sbjdhjd13 小时前
PHP eval 型 RCE:flag 正则过滤与通配符绕过实操 | 01
安全·web安全·网络安全·开源·系统安全·php·网络攻击模型
数据知道14 小时前
静态分析入门——PE 结构、字符串、导入表快速定性
网络·安全·web安全·网络安全
芯盾时代16 小时前
金融新规全条款合规落地映射的解决方案
网络·网络安全·金融
慧都小项1 天前
从 Burp Suite Professional 到 DAST:把 Web 安全测试接入持续 AppSec 的工程化路径
测试工具·web安全·网络安全·burp suite
2501_915106321 天前
安卓抓包软件2026,免证书抓包 应用层抓包 代理抓包全解析
网络协议·计算机网络·网络安全·ios·adb·https·udp
严谨的麻辣烫1 天前
2026 年静态 IP 为什么重新受到关注?从住宅代理安全问题看固定网络出口
运维·服务器·tcp/ip·网络安全
菩提小狗1 天前
每日安全情报报告 · 2026-09-02
网络安全·漏洞·cve·安全情报·每日安全
0xBADCODE1 天前
CTF Writeup 合集
安全·web安全·网络安全·系统安全·密码学·php·ctf
数据知道2 天前
恶意软件分析实验室搭建——沙箱、快照、网络隔离
网络·安全·web安全·网络安全