实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)

该实验室在产品图像显示方面存在路径遍历漏洞。

要完成实验,请检索文件内容/etc/passwd

一、/etc/passwd 在哪里?

Linux 系统的绝对路径就是:

复制代码
/etc/passwd

它位于根目录 / 下的 etc 目录中。

Linux 目录结构大概是:

复制代码
/
├── bin
├── boot
├── dev
├── etc
│   ├── passwd
│   ├── shadow
│   └── hosts
├── home
├── root
├── tmp
├── usr
└── var

所以:

复制代码
/etc/passwd

就是一个固定的位置。


二、为什么目录遍历能够访问它?

假设网站代码:

复制代码
include($_GET['file']);

正常访问:

复制代码
http://example.com/?file=images/logo.png

实际上服务器访问的是

复制代码
/var/www/html/images/logo.png

如果没有做限制,你可以利用

复制代码
../

返回上一级目录。

例如:

复制代码
images/logo.png

变成

复制代码
../

表示:

复制代码
/var/www/html/
      ↑
../

继续:

复制代码
../../

表示:

复制代码
/var/www/
      ↑
../

不断往上:

复制代码
../../../

最后会到:

复制代码
/

然后再进入

复制代码
etc/passwd

于是形成

复制代码
../../../../etc/passwd

三、怎么知道要几个 ../

这就是很多人刚学目录遍历时最疑惑的地方。

例如网站根目录:

复制代码
/var/www/html/

需要:

复制代码
html
 ↑
../

www
 ↑
../

var
 ↑
../

/

所以:

复制代码
../../../etc/passwd

即可。

如果程序位于

复制代码
/opt/tomcat/webapps/app/images/

那就需要更多:

复制代码
../../../../../etc/passwd

四、真实测试时怎么办?

通常不知道程序当前目录

因此会逐步尝试,例如:

复制代码
../etc/passwd
../../etc/passwd
../../../etc/passwd
../../../../etc/passwd
../../../../../etc/passwd
../../../../../../etc/passwd

很多 CTF 或实验环境都是这样验证目录遍历是否存在。


五、为什么多写几个 ../ 也能成功?

Linux 文件系统规定:

当已经到达根目录 / 后:

复制代码
/
↑
../

仍然还是

复制代码
/

例如:

复制代码
../../../../../../../../etc/passwd

最终仍然会解析为:

复制代码
/etc/passwd

所以在不少实验环境中,会看到故意写很多层 ../


六、目录遍历的核心原理

假设服务器当前目录:

复制代码
/var/www/html/images/

请求:

复制代码
../../../etc/passwd

解析过程:

复制代码
/var/www/html/images/
        │
        ├── ..
        │
/var/www/html/
        │
        ├── ..
        │
/var/www/
        │
        ├── ..
        │
/
        │
        └── etc/passwd

最终访问:

复制代码
/etc/passwd

七、实验过程

先放行图片的访问

在图片我们可以得到完整的图片路径是

复制代码
https://0afd0035031ad62f81501719005800bf.web-security-academy.net/resources/images/rating5.png

也就是说我们只需要三个../即可到达根目录访问/etc/passwd

然后再去刷新攻击页面重新拦截图片的获取的URL并重放后更改URL发送

相关推荐
sbjdhjd3 小时前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出4 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
学逆向的4 小时前
汇编——寻址方式
开发语言·汇编·网络安全
上海云盾-高防顾问1 天前
SD-WAN 跨境加速,真实日常使用体验
网络·网络安全
中北marry1 天前
玄机靶场wp 应急响应-webshell查杀
网络安全
爱网络爱Linux1 天前
HCIA-Security(1)网络安全常见的威胁
web安全·网络安全·hcia-security·hcia安全·华为网络安全·网络安全常见的威胁
我不是QI2 天前
一、主持人信息(域名 网站资产情报搜集)原理解析
安全·网络安全
lubiii_2 天前
网络安全法律法规备考速查手册
安全·web安全·网络安全
2501_916008892 天前
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验
网络协议·计算机网络·http·网络安全·ios·adb·https