首页 > 其他分享 >目录遍历

目录遍历

时间:2024-09-20 14:51:05浏览次数:13  
标签:文件 遍历 加密 后缀 绕过 目录

是什么?

目录遍历是网络配置缺陷,导致目录可以被任意浏览,使得一些隐私文件和目录被泄露。

为什么?

没有对../目录设置过滤、加密或权限,恶意用户可以跳转遍历服务器上的任意文件。

防御方案

  1. 加密参数传递的数据
    对参数进行base64加密后在进行传参
  2. 编码绕过
    URL编码
  3. 绕过文件后缀过滤
    攻击者会在文件名后放一个空字符节,如%00,绕过对文件后缀的检查

利用目录遍历上传shell并拿到一个低权限

探测敏感目录(探测工具:御剑,DirBuster等),弱口令登陆,查找利用的webshell上传点

标签:文件,遍历,加密,后缀,绕过,目录
From: https://www.cnblogs.com/xiao-xiaoyang/p/18418775

相关文章

  • 【C++二叉树】105.从前序与中序遍历序列构造二叉树
    105.从前序与中序遍历序列构造二叉树-力扣(LeetCode)根据前序遍历和中序遍历构建二叉树前序遍历访问方式:根-左子树-右子树中序遍历访问方式:左子树-根-右子树思路分析:前序+中序可以构建一颗二叉树:前序遍历可以确定根,中序遍历可以确定左子树的中序区间和右子树的中序区......
  • 帝国CMS:恢复备份文件刷新时出错——建立目录不成功
    当帝国CMS在恢复备份文件刷新时提示“建立目录不成功”,这通常意味着在生成静态页面或存放相关文件的过程中遇到了问题。以下是一些可能的原因及其解决办法:常见原因及解决办法目录权限问题:解决办法:检查目标目录的权限是否正确。通常文件权限应设为 644,目录权限为 755。确保......
  • 帝国cms改目录后打不开,帝国cms改目录生成后还是404
    当在帝国CMS中更改了栏目目录路径后,如果页面打不开或显示404错误,通常是因为链接没有更新到新的路径。以下是一些可能的解决方案:更新信息页地址进入帝国CMS后台,按照以下步骤操作:后台->系统->数据更新->更新信息页地址。这一步骤可以帮助更新数据库中存储的页面路径,使之......
  • 20240919_214407 切片小结 树的遍历 随手笔记
    切片小结步长如果是正值那么找到下标的对应的成员左边切一刀最终向右包抄取值步长如果是负值找到下标对应的成员右边切一刀最终向左边包抄取值认识库SciPy:SciPy是一个开源的Python算法库和数学工具包,用于数学、科学、工程领域。它基于NumPy,提供了大量的数学算法和......
  • 2024 Python3.10 系统入门+进阶(十五):文件及目录操作
    目录一、文件IO操作1.1创建或打开文件1.2读取文件1.2.1按行读取1.2.2多行读取1.2.3完整读取1.3写入文件1.3.1写入字符串1.3.2写入序列1.4上下文管理1.4.1with语句的使用1.4.2上下文管理器(拓展----可以学了面向对象之后再回来看)1.5文件的遍历二、os.pat......