1、介绍
目录遍历漏洞,也称为目录穿越,是指可以遍历查看非公开访问的,位于网站目录下或系统中的全部或部分文件。属于信息泄漏的类型之一
目录遍历有两种形式:
2、查询目标
当前网站的配置文件和代码文件
操作系统的敏感文件
3、防护
对业务代码查询,严格限制其参数
对中间件漏洞,进行加固配置,或者更新版本