淺談「目錄瀏覽漏洞與目錄遍歷漏洞」

一:漏洞名稱: 目錄瀏覽漏洞 描述: 目錄瀏覽漏洞屬於目錄遍歷漏洞的一種,目錄瀏覽漏洞是因爲網站存在配置缺陷,存在目錄可瀏覽漏洞,這會致使網站不少隱私文件與目錄泄露,好比數據庫備份文件、配置文件等,攻擊者利用該信息能夠更容易獲得網站權限,致使網站被黑。 風險:攻擊者經過訪問網站某一目錄時,該目錄沒有默認首頁文件或沒有正確設置默認首頁文件,將會把整個目錄結構列出來,將網站結構徹底暴露給攻擊者; 攻擊
相關文章
相關標籤/搜索