1. 程式人生 > >滲透測試之目錄遍歷漏洞

滲透測試之目錄遍歷漏洞

先上一張圖看看什麼是目錄遍歷漏洞。


對,目錄遍歷就長成這樣子

一般遇到目錄遍歷漏洞,我們常做的就是去尋找有價值的東西去下載,比如資料庫


一般是沒有index.php就可能出現像這樣的一個目錄遍歷的漏洞,但是一般情況下index檔案都會有的。

那麼怎麼去找目錄遍歷漏洞,一般是輸入到檔案目錄,看頁面響應,

比如站點上的一張圖片的的連線為:http://192.168.24.190/Images/185_01.jpg

我們把圖片刪除,只保留目錄:http://192.168.24.190/Images/

瀏覽器看看


那這樣子就是存在目錄遍歷漏洞。