您的位置:首页 > 其它

渗透测试之目录遍历漏洞

2017-12-13 14:00 281 查看
先上一张图看看什么是目录遍历漏洞。



对,目录遍历就长成这样子

一般遇到目录遍历漏洞,我们常做的就是去寻找有价值的东西去下载,比如数据库



一般是没有index.php就可能出现像这样的一个目录遍历的漏洞,但是一般情况下index文件都会有的。

那么怎么去找目录遍历漏洞,一般是输入到文件目录,看页面响应,

比如站点上的一张图片的的连接为:http://192.168.24.190/Images/185_01.jpg

我们把图片删除,只保留目录:http://192.168.24.190/Images/

浏览器看看



那这样子就是存在目录遍历漏洞。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  目录遍历漏洞