您当前的位置: 首页 >  http

月梦工作室

暂无认证

  • 1浏览

    0关注

    144博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

目录遍历攻击尝试 - 位于HTTP URL中

月梦工作室 发布时间:2022-05-16 11:39:46 ,浏览量:1

目录遍历攻击尝试 - 位于HTTP URL中

漏洞描述 目录遍历攻击利用服务器未正确过滤用户输入的风险,旨在访问服务器上通常不可访问的文件,例如“/../../etc/passwd”。 若输入验证函数存在设计缺陷或不可靠,攻击者则可利用此漏洞读写删本来不可访问的文件,导致信息泄露。

处理建议

1.对服务器进行加固消除漏洞;

2.部署网络安全设备检测和阻断攻击行为。

参考:

Path Traversal | OWASP Foundation

关注
打赏
1657736795
查看更多评论
立即登录/注册

微信扫码登录

0.0379s