汽車
游戲
旅游
時尚
財經
寵物
一、攻擊方法:
攻擊者通過訪問根目錄,發送一系列的字符來遍歷高層目錄,并且可以執行系統命令,甚至使系統崩潰;
二、防護方法:
凈化數據:對用戶傳過來的文件名參數進行硬編碼或統一編碼,對文件類型進行白名單控制,對包含惡意字符或者空字符的參數進行拒絕;web應用程序可以使用chrooted環境包含被訪問的web目錄,或者使用絕對路徑加參數來訪問文件目錄,時使其即使越權也在訪問目錄之內。
中國掃黃打非網
Copyright ? 2019-2022 好生活,好二三四 版權所有
湘ICP備2022023199號-1