当前位置: 首页 > news >正文

官网设计房产中山市企业网站seo营销工具

官网设计房产,中山市企业网站seo营销工具,郑州开发公司,创业加盟网1688目录遍历介绍: 目录遍历(也称:路径遍历、目录穿越、路径穿越)是一种 web 安全漏洞,由于 web 服务器或 Web 应用程序存在配置缺陷,使得攻击者通过利用一些特殊字符(如../)绕过服务器…

目录遍历介绍:

目录遍历(也称:路径遍历、目录穿越、路径穿越)是一种 web 安全漏洞,由于 web 服务器或 Web 应用程序存在配置缺陷,使得攻击者通过利用一些特殊字符(如../)绕过服务器的安全限制,导致网站目录可以被任意浏览,访问任意的文件,比如数据库备份文件、配置文件等,攻击者利用该信息可以为进一步入侵网站做准备。

漏洞原理:

目录遍历漏洞原理比较简单,就是程序在实现上没有充分过滤用户输入的../之类的目录跳转符,导致恶意用户可以通过提交目录跳转来遍历服务器上的任意文件。这里的目录跳转符可以是../,也可是../的ASCII编码或者是unicode编码等。

正常读取文件的url:

http://www.test.com/my.php?file=1.html

恶意url:

http://www.test.com/my.php?file=../../Windows.system.ini

目录遍历漏洞通过../../../这样的形式来进行目录读取服务器中的文件,../../../../越多越好(linux下),因为在根目录中使用../会返回当前页面。

目录遍历漏洞的探针,也就是测试的时候往往使用这样的payload:

http://www.xxxx.com/xxx.php?page=../../../../../../../../../../../../../etc/passwd

常见穿越符号:

Windows
../  
..\  %2e%2e%2f
%2e%2e%5c\u002e\u002e\u002f
\u002e\u002e\u005c
Linux
../
%2e%2e%2f
\u002e\u002e\u002f

漏洞位置:

大多出现在文件读取、下载或者展示图片,等需要对文件进行交互的地方。

靶场复现:

这里使用的是 pikahcu 靶场 。

进来看到两个链接,点击两个链接, 分别指向两个php文件,:
在这里插入图片描述
若把 dir_list.php 文件去掉, 直接列出了dir文件夹下的所有文件:
在这里插入图片描述
这并不算是目录遍历,是因为开启了目录浏览。

尝试一下对 title 变量加入上一级目录../

http://127.0.0.1/pikachu/vul/dir/dir_list.php?title=../../../README.md

在这里插入图片描述
访问敏感文件:

http://127.0.0.1/pikachu/vul/dir/dir_list.php?title=../../../../../mysql/my.ini

在这里插入图片描述

http://127.0.0.1/pikachu/vul/dir/dir_list.php?title=../../../../Windows/system.ini

在这里插入图片描述

linux下同理。

http://www.dtcms.com/a/458371.html

相关文章:

  • 一站式服务大厅自己做网站 套模板
  • 网站设计 站想学做网站学什么编程语言
  • 建网站html5wordpress文章展示相册
  • 公司网站怎么登录请问番禺哪里有做网站的
  • wordpress在哪设置评论三门峡seo
  • 《信号与系统》的积分变换·理论总结
  • 邯郸有做网站的吗word可以制作网页吗
  • 单页面企业网站网站首页的模块布局
  • 做购物商城网站建设android移动网站开发详解
  • 大模型领域中模型压缩与高效推理的核心技术之一:量化技术
  • 虚幻基础:组件间的联动
  • 东莞商城网站建设价格10条重大新闻事件
  • 字体设计教程网站我的网站现在没有排名_我想问是不是花钱做百度推广就会有排名
  • 常规的微距镜头有哪些类型?能做什么?
  • 如何转移网站资讯网站模版
  • 如何增强网站的安全性网站建设包括哪些
  • C++十进制转八进制
  • 国家级示范职业学校 建设网站wordpress响应式视频主题
  • 五华建设银行网站怎么查网站开发的语言
  • gta5资产网站正在建设wordpress 摘要 换行
  • 4. 电容1
  • 做网站用什么电脑好如何做纯文本网站
  • 苏州建设监理有限公司网站示范校建设网站维护
  • 【开题答辩全过程】以基于Vue的医院预约挂号系统的设计与实现为例,包含答辩的问题和答案
  • 做素材网站存储南京网站建设推南京网站建设设计
  • 顺义网站优化网站建设的描述
  • editplus网站开发网站打开慢怎么回事
  • 联想乐权威解析:2025年联想笔记本选购指南
  • 用vuejs做的网站学习网站建设
  • wordpress谷歌插件wordpress 优化 插件