iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >目录遍历攻击有哪些危害
  • 268
分享到

目录遍历攻击有哪些危害

2023-06-20 12:06:16 268人浏览 安东尼
摘要

这期内容当中小编将会给大家带来有关目录遍历攻击有哪些危害,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。目录遍历攻击的危害:路径遍历漏洞允许恶意攻击者突破WEB应用程序的安全控制,直接访问攻击者想要的敏感数

这期内容当中小编将会给大家带来有关目录遍历攻击有哪些危害,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。

目录遍历攻击的危害:路径遍历漏洞允许恶意攻击者突破WEB应用程序的安全控制,直接访问攻击者想要的敏感数据 ,包括配置文件、日志、源代码等,设置网站所在服务器不能正常工作,网站瘫痪。

受益来说比较复杂,有一些小型ddos攻击者,只是为了虚荣心,基本没有什么利益但是有组织,有目的的ddos攻击,是有复杂的利益链,一般都会有上家付钱给攻击者。对于被害者来说,危害就是网站,设置网站所在服务器不能正常工作,网站瘫痪。损害很大。

路径遍历漏洞允许恶意攻击者突破Web应用程序的安全控制,直接访问攻击者想要的敏感数据 ,包括配置文件、日志、源代码等,配合其它漏洞的综合利用,攻击者可以轻易的获取更高的权限,并且这样的漏洞在发掘上也是很容易的,只要对Web应用程序的读写功能块直接手工检测,通过返回的页面内容来判断,是很直观的,利用起来也相对简单。

目录遍历攻击有哪些危害

扩展资料

目录遍历攻击

一、描述

攻击人员通过目录便利攻击可以获取系统文件及服务器的配置文件等等。一般来说,他们利用服务器api、文件标准权限进行攻击。严格来说,目录遍历攻击并不是一种web漏洞,而是网站设计人员的设计“漏洞”。

如果web设计者设计的web内容没有恰当的访问控制,允许Http遍历,攻击者就可以访问受限的目录,并可以在web根目录以外执行命令。

二、攻击方法

攻击者通过访问根目录,发送一系列”../”字符来遍历高层目录,并且可以执行系统命令,甚至使系统崩溃。

三、发现漏洞

可以利用web漏洞扫描器扫描一下web应用,不仅可以找出漏洞,还会提供解决办法,另外还可以发现是否存在sql漏洞及其他漏洞。

也可以查看weblog,如果发现有未授权用户访问越级目录,说明有目录便利漏洞。

四、如何防范

防范目录遍历攻击漏洞,最有效的办法就是权限控制,谨慎处理传向文件系统API的参数。本人认为最好的防范方法就是组合使用下面两条:

净化数据:对用户传过来的文件名参数进行硬编码或统一编码,对文件类型进行白名单控制,对包含恶意字符或者空字符的参数进行拒绝。

web应用程序可以使用chrooted环境包含被访问的web目录,或者使用绝对路径+参数来访问文件目录,时使其即使越权也在访问目录之内。www目录就是一个chroot应用。

上述就是小编为大家分享的目录遍历攻击有哪些危害了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注编程网精选频道。

--结束END--

本文标题: 目录遍历攻击有哪些危害

本文链接: https://www.lsjlt.com/news/296493.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 目录遍历攻击有哪些危害
    这期内容当中小编将会给大家带来有关目录遍历攻击有哪些危害,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。目录遍历攻击的危害:路径遍历漏洞允许恶意攻击者突破Web应用程序的安全控制,直接访问攻击者想要的敏感数...
    99+
    2023-06-20
  • sql注入攻击危害有哪些
    sql注入攻击危害有:泄露数据库中用户的隐私信息。数据库被恶意操作,数据库的系统管理员帐户被篡改。上传asp木马病毒,进行挂马攻击。通过操作数据库对特定网页进行篡改。破坏硬盘数据,瘫痪全系统。...
    99+
    2024-04-02
  • 哪些属于xss攻击的危害
    属于xss攻击的危害有:盗取各类用户帐号,如管理员帐号、用户网银帐号等。盗窃企业具有商业价值的机密资料。非法转账,比如使用盗取的用户网银向他人转账。控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力。强制发送电子邮件。网站挂马。控制...
    99+
    2024-04-02
  • ddos攻击有什么危害
    ddos攻击的危害有:ddos攻击会使服务器瘫痪。对电商、游戏等网站而言,没有客户访问就没有收入,因此ddos攻击让企业失去业务机会。无法正常访问网站,会使客户体验感下降,导致企业信誉损失。当网站快瘫痪时,维护人员的全部精力都在抗ddos上...
    99+
    2024-04-02
  • 服务器攻击防护关闭有哪些危害
    关闭服务器攻击防护可能会导致以下危害:1. 数据泄露:攻击者可以通过网络漏洞或恶意软件入侵服务器,窃取敏感数据,例如用户登录信息、个...
    99+
    2023-06-06
    服务器攻击防护 服务器
  • 美国服务器遭遇CC攻击有什么危害
    美国服务器遭遇CC攻击的危害:1、美国服务器的网络资源会被占用,使服务器资源耗尽无法正常访问;2、会导致美国服务器的程序系统自动崩溃;3、美国服务器的网站出现间歇性访问,导致服务器不稳定,使用户体验感下降。具体内容如下:1、网络资源被占用这...
    99+
    2024-04-02
  • 美国服务器遭遇DDoS攻击有什么危害
    美国服务器遭遇DDoS攻击的危害:1、美国服务器网站加载速度会突然间出现故障;2、会导致美国服务器网站程序上存在大量垃圾文件;3、会导致美国服务器丢包严重并且不是因为网络故障引起的;4、会导致在同一交换机上的美国服务器无法访问。具体内容如下...
    99+
    2024-04-02
  • PHP遍历目录的实现方法有哪些
    这篇文章主要介绍“PHP遍历目录的实现方法有哪些”,在日常操作中,相信很多人在PHP遍历目录的实现方法有哪些问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”PHP遍历目录的实现方法有哪些”的疑惑有所帮助!接下来...
    99+
    2023-07-05
  • win11广告的危害有哪些
    Win11广告的危害主要包括以下几点:1. 骚扰用户:Win11广告会以弹窗、横幅、推送等形式频繁出现在用户的桌面或应用程序中,给用...
    99+
    2023-08-31
    win11
  • 系统漏洞的危害有哪些
    出现系统漏洞的危害有以下几点系统漏洞可以被不法者用于向计算机强制安装恶意程序、传播病毒以及植入木马;出现系统漏洞容易导致重要的数据和信息被窃取,严重者会导致操作系统被破坏,计算机数据全部丢失;出现系统漏洞计算机系统受攻击的概率会加大,还会造...
    99+
    2024-04-02
  • 重启服务器有哪些危害
    重启服务器得危害有:1、断电或强制重启,会对正在进行写操作的硬盘伤害;2、热启动,对硬件上不会有损伤,冷启动,会对硬件造成伤害;3、非正常重启的危害,会造成逻辑坏道,严重会造成物理的坏道,导致主板二度伤害,且会对电源造成一定的损害;4、反复...
    99+
    2024-04-02
  • 修改hosts文件有哪些危害
    这篇“修改hosts文件有哪些危害”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“修改hosts文件有哪些危害”文章吧。修改h...
    99+
    2023-07-01
  • 计算机双系统有哪些危害
    这篇文章给大家介绍计算机双系统有哪些危害,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。电脑装双系统影响:操作系统安装在硬盘上,如果说有什么影响,那就是对硬盘的影响了。除了C盘之外,装双系统需要占用第二个磁盘分区,比如C...
    99+
    2023-06-14
  • 电脑中病毒的危害有哪些
    电脑中病毒的危害主要包括以下几个方面:1. 数据丢失或损坏:病毒可以删除、修改或损坏电脑上的重要数据,导致数据丢失或无法使用。2. ...
    99+
    2023-10-09
    电脑
  • 重启服务器的危害有哪些
    重启服务器的危害有:1、会对硬盘造成伤害;2、若是热启动,对硬件不会有损伤,若是冷启动,会对硬件造成伤害;3、会使机器寿命大大降低,硬盘正在读写时重启会损失数据;4、非正常重启,会使硬盘掉数据,造成逻辑坏道,严重的话会造成物理坏道和主板的二...
    99+
    2024-04-02
  • C++组件异常的危害有哪些
    C++组件异常的危害包括:1. 程序崩溃:异常可能导致程序崩溃,使得程序无法继续执行。这会影响用户体验,导致数据丢失或不可预测的行为...
    99+
    2023-10-10
    C++
  • win10广告弹窗的危害有哪些
    Win10广告弹窗的危害包括:1. 干扰用户正常操作:广告弹窗会强制打断用户正在进行的任务,使用户无法专注于工作或娱乐。2. 消耗系...
    99+
    2023-09-06
    win10
  • 危害云服务器安全因素有哪些
    危害云服务器安全因素有:1、数据漏洞,会导致公司面临诉讼、犯罪指控、调查和商业损失;2、密码和证书弱,会使云服务器变成攻击者首要目标的风险性;3、界面和API入侵,包括云的供应、管理、编制和监管;4、已开发系统的脆弱性,使云服务器容易被攻击...
    99+
    2024-04-02
  • 国内免费IP地址的危害有哪些
    本篇内容介绍了“国内免费IP地址的危害有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!1、访问信息泄露。每个人使用HTTP代理服务器通常...
    99+
    2023-06-25
  • win10自动关闭硬盘的危害有哪些
    Win10自动关闭硬盘的危害包括以下几点:1. 数据丢失:当硬盘被自动关闭时,正在进行的文件操作可能会被中断,导致数据丢失。这可能会...
    99+
    2023-10-19
    win10
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作