目錄遍歷及敏感信息泄露原理及案例

一.目錄遍歷漏洞概述 在web功能設計中,很多時候我們會要將需要訪問的文件定義成變量,從而讓前端的功能便的更加靈活。 當用戶發起一個前端的請求時,便會將請求的這個文件的值(比如文件名稱)傳遞到後臺,後臺再執行其對應的文件。 在這個過程中,如果後臺沒有對前端傳進來的值進行嚴格的安全考慮,則攻擊者可能會通過「…/」這樣的手段讓後臺打開或者執行一些其他的文件。 從而導致後臺服務器上其他目錄的文件結果被遍
相關文章
相關標籤/搜索