当前位置: 首页 > wzjs >正文

青岛网站设计哪家好哪里有网站建设电话

青岛网站设计哪家好,哪里有网站建设电话,商务网站建设,在线头像制作免费软件目录遍历介绍: 目录遍历(也称:路径遍历、目录穿越、路径穿越)是一种 web 安全漏洞,由于 web 服务器或 Web 应用程序存在配置缺陷,使得攻击者通过利用一些特殊字符(如../)绕过服务器…

目录遍历介绍:

目录遍历(也称:路径遍历、目录穿越、路径穿越)是一种 web 安全漏洞,由于 web 服务器或 Web 应用程序存在配置缺陷,使得攻击者通过利用一些特殊字符(如../)绕过服务器的安全限制,导致网站目录可以被任意浏览,访问任意的文件,比如数据库备份文件、配置文件等,攻击者利用该信息可以为进一步入侵网站做准备。

漏洞原理:

目录遍历漏洞原理比较简单,就是程序在实现上没有充分过滤用户输入的../之类的目录跳转符,导致恶意用户可以通过提交目录跳转来遍历服务器上的任意文件。这里的目录跳转符可以是../,也可是../的ASCII编码或者是unicode编码等。

正常读取文件的url:

http://www.test.com/my.php?file=1.html

恶意url:

http://www.test.com/my.php?file=../../Windows.system.ini

目录遍历漏洞通过../../../这样的形式来进行目录读取服务器中的文件,../../../../越多越好(linux下),因为在根目录中使用../会返回当前页面。

目录遍历漏洞的探针,也就是测试的时候往往使用这样的payload:

http://www.xxxx.com/xxx.php?page=../../../../../../../../../../../../../etc/passwd

常见穿越符号:

Windows
../  
..\  %2e%2e%2f
%2e%2e%5c\u002e\u002e\u002f
\u002e\u002e\u005c
Linux
../
%2e%2e%2f
\u002e\u002e\u002f

漏洞位置:

大多出现在文件读取、下载或者展示图片,等需要对文件进行交互的地方。

靶场复现:

这里使用的是 pikahcu 靶场 。

进来看到两个链接,点击两个链接, 分别指向两个php文件,:
在这里插入图片描述
若把 dir_list.php 文件去掉, 直接列出了dir文件夹下的所有文件:
在这里插入图片描述
这并不算是目录遍历,是因为开启了目录浏览。

尝试一下对 title 变量加入上一级目录../

http://127.0.0.1/pikachu/vul/dir/dir_list.php?title=../../../README.md

在这里插入图片描述
访问敏感文件:

http://127.0.0.1/pikachu/vul/dir/dir_list.php?title=../../../../../mysql/my.ini

在这里插入图片描述

http://127.0.0.1/pikachu/vul/dir/dir_list.php?title=../../../../Windows/system.ini

在这里插入图片描述

linux下同理。

http://www.dtcms.com/wzjs/585944.html

相关文章:

  • 培训方案网站建设哪里有做app软件开发
  • 沈阳网站推广有什么技巧个人如何建立公司网站
  • 安徽省建设工程信息网站6wordpress+判断手机
  • 设备网站开发软装设计培训一般多少钱
  • 东莞网站建设选高科技中小企业网络管理员实战完全手册
  • 做网站和平台多少钱wordpress无法安装
  • 专业app网站建设延庆手机网站建设
  • 网站编辑器是怎么做的天眼查 企业查询
  • 网站怎么做电子合同二维码生成器下载
  • 网站建设培训 店项城网站
  • 站长工具国产2023网站产品推广制作
  • 民族建设集团有限公司官方网站企业网站建设基本思路
  • 我的网站设计联盟能免费创建网站吗
  • 重庆制作网站速成班wordpress拼图
  • 中国网络营销网站企业网站源码生成
  • 做网站需要多少带宽宁晋网站建设公司
  • 织梦wordpress建站wordpress浏览器
  • 网站设计和程序员怎么弄一个自己的链接
  • 哪些企业需要做网站宝丰网站制作效果好
  • 门户网站建设公司流程网站如何创建首页
  • 建设网站 费用助企建站
  • 服装商城的网站建设秦皇岛手机网站制作费用
  • 网站开发语言用到淘宝推广怎么做
  • 佛山市手机网站建设企业专业的网站开发联系方式
  • 做个公司网站一般多少钱seo优化运营专员
  • 江苏江都建设集团有限公司网站ftp如何导入wordpress 主题
  • 厦门网站建设中心电商网站建设用php
  • 网站运营费用预算wordpress php.ini
  • 电商网站建设 问题与解决方案网站平台建设项目书
  • 网站首页建设公司深圳公司核名工商官网