目录遍历+任意文件读取+任意文件下载

2021-12-20 21:09:12 浏览数 (1)

目录遍历漏洞

原理

目录遍历又称"路径遍历",由于web服务器配置错误导致网站的目录暴露可以被随意浏览,这种被称为"目录遍历"

危害

危害在于可以浏览一些本不该给用户看到的文件内容,比如一些数据库配置文件,网站源码等...

探测方法

谷歌语法:php intitle:index of 如果出现下面这样子的

0 人点赞