技术栈
目录遍历漏洞
x1738806273
9 天前
笔记
·
目录遍历漏洞
目录遍历漏洞
⽬录遍历Directory traversal(也称⽂件路径遍历、⽬录穿越、路径遍历、路径穿越)是⼀种允许攻击者在未授权的状态下读取应⽤服务上任意⽂件的安全漏洞。这包括应⽤代码、数据、凭证以及操作系统的敏感⽂件。在有些情况下,攻击者还可能对服务器⾥的⽂件进⾏任意写⼊,更改应⽤数据甚⾄完全控制服务器。
不知几秋
1 年前
目录遍历漏洞
pikachu通关教程-目录遍历漏洞(../../)
目录遍历漏洞也可以叫做信息泄露漏洞、非授权文件包含漏洞等.原理:目录遍历漏洞的原理比较简单,就是程序在实现上没有充分过滤用户输入的../之类的目录跳转符,导致恶意用户可以通过提交目录跳转来遍历服务器上的任意文件。
我是有底线的