目录遍历攻击尝试 - 位于HTTP URL中
漏洞描述 目录遍历攻击利用服务器未正确过滤用户输入的风险,旨在访问服务器上通常不可访问的文件,例如“/../../etc/passwd”。 若输入验证函数存在设计缺陷或不可靠,攻击者则可利用此漏洞读写删本来不可访问的文件,导致信息泄露。
处理建议
1.对服务器进行加固消除漏洞;
2.部署网络安全设备检测和阻断攻击行为。
参考:
Path Traversal | OWASP Foundation
目录遍历攻击尝试 - 位于HTTP URL中
漏洞描述 目录遍历攻击利用服务器未正确过滤用户输入的风险,旨在访问服务器上通常不可访问的文件,例如“/../../etc/passwd”。 若输入验证函数存在设计缺陷或不可靠,攻击者则可利用此漏洞读写删本来不可访问的文件,导致信息泄露。
处理建议
1.对服务器进行加固消除漏洞;
2.部署网络安全设备检测和阻断攻击行为。
参考:
Path Traversal | OWASP Foundation
微信扫码登录