目錄遍歷漏洞及其解決方案-apache,tomcat

一. 什麼是目錄遍歷漏洞 目錄遍歷(路徑遍歷)是由於web服務器或者web應用程序對用戶輸入的文件名稱的安全性驗證不足而導致的一種安全漏洞,使得攻擊者通過利用一些特殊字符就可以繞過服務器的安全限制,訪問任意的文件(可以使web根目錄以外的文件),甚至執行系統命令。 二. 目錄遍歷漏洞原理 程序在實現上沒有充分過濾用戶輸入的../之類的目錄跳轉符,導致惡意用戶可以通過提交目錄跳轉來遍歷服務器上的任意
相關文章
相關標籤/搜索