会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
AmyZYX
少抱怨,多思考,多动手,未来更美好
博客园
首页
新随笔
联系
订阅
管理
2021年6月30日
目录穿越漏洞
摘要: 简介 目录穿越(也被称为目录遍历)是通过使用../等目录控制序列或者文件的绝对路径来访问存储在文件系统上的任意文件和目录,特别是应用程序源代码、配置文件、重要的系统文件等。 路径穿越是网站被恶意人员利用,来得到其无权限访问的内容。 通常是由于代码没有判断拼接路径的真实路径是否合法,最终导致文件读取。
阅读全文
posted @ 2021-06-30 12:35 AmyZYX
阅读(7462)
评论(2)
推荐(0)
编辑
公告