目錄遍歷攻擊詳解

對於一個安全的Web服務器來講,對Web內容進行恰當的訪問控制是極爲關鍵的。目錄遍歷是Http所存在的一個安全漏洞,它使得攻擊者可以訪問受限制的目錄,並在Web服務器的根目錄之外執行命令。   Web服務器主要提供兩個級別的安全機制:html   訪問控制列表——就是咱們常說的ACL   根目錄訪問   訪問控制列表是用於受權過程的,它是一個Web服務器的管理員用來講明什麼用戶或用戶組可以在服務器
相關文章
相關標籤/搜索