Обхід каталогів

Автор: Monica Porter
Дата Створення: 16 Березень 2021
Дата Оновлення: 25 Червень 2024
Anonim
{СТКБ} Лекция за 11.03.2021 + тест, часть 2
Відеоролик: {СТКБ} Лекция за 11.03.2021 + тест, часть 2

Зміст

Визначення - Що означає обхід каталогів?

Перехід каталогів - це захист у HTTP, який дозволяє людині отримувати доступ до обмежених файлів чи каталогів та виконувати команди, які є зовнішніми до кореневого каталогу веб-сервера. Він використовується для доступу до обмеженого вмісту або файлів на веб-сервері.

Обхід каталогів також відомий як обхід траєкторії,. . / атака (атака точкової косою рискою), підйом каталогів та зворотний трек.

Вступ до Microsoft Azure та Microsoft Cloud | У цьому посібнику ви дізнаєтеся, що стосується хмарних обчислень та як Microsoft Azure може допомогти вам мігрувати та вести свій бізнес із хмари.

Техопедія пояснює обхід каталогів

Обхід каталогів - це насамперед тип атаки, здійсненої хакером або зломщиком, що спонукає сервер перейти до батьківського каталогу або викрити специфічні для сервера елементи управління. Обхід каталогів, як правило, відбувається через відсутність або недостатню перевірку в коді програми, розміщеної / виконаної на веб-сервері.

При обході каталогів хакер / зломщик зазвичай знаходиться в HTTP-запиті із серією ../, щоб перейти або перейти на батьківський каталог. Додаток / сервер не може перевірити вхідні дані з веб-браузера і надає доступ до внутрішніх та обмежених каталогів та даних, які вони містять. Як тільки зломщик / хакер отримує доступ до батьківського каталогу, він може переглядати, редагувати та видаляти файли або навіть виконувати певні команди.