- 網(wǎng)絡(luò)安全滲透測試
- 苗春雨等主編
- 7字
- 2022-05-06 13:27:21
4.2 文件下載漏洞
4.2.1 漏洞簡介
一些系統(tǒng)因為業(yè)務(wù)需求,網(wǎng)站需要提供文件查看或下載的功能。如果對用戶查看或下載的文件不做限制,那么用戶就能夠查看或下載任意的文件,可以是源文件、敏感文件等。
網(wǎng)站代碼本身存在讀取文件的函數(shù)調(diào)用,且輸出的文件內(nèi)容是任意文件,這是“讀取漏洞”的前提條件,如果用戶下載時讀取文件的路徑可控,傳遞的文件路徑參數(shù)未校驗或校驗不嚴(yán),就可能會觸發(fā)文件下載漏洞。
實戰(zhàn)中還可以下載服務(wù)器上的敏感文件,如腳本代碼、服務(wù)及系統(tǒng)配置文件等,這樣可以得到代碼以做進(jìn)一步的代碼審計,發(fā)現(xiàn)更多可利用漏洞。
推薦閱讀
- 網(wǎng)絡(luò)安全與管理
- Mobile Forensics Cookbook
- 大型互聯(lián)網(wǎng)企業(yè)安全架構(gòu)
- 反黑命令與攻防從新手到高手(微課超值版)
- API攻防:Web API安全指南
- CTF競賽權(quán)威指南(Pwn篇)
- 黑客攻防與網(wǎng)絡(luò)安全從新手到高手(絕招篇)
- 信息安全案例教程:技術(shù)與應(yīng)用(第2版)
- 捍衛(wèi)隱私
- 云計算安全防護(hù)技術(shù)
- INSTANT Kali Linux
- 紅藍(lán)攻防:技術(shù)與策略(原書第3版)
- 網(wǎng)絡(luò)入侵檢測系統(tǒng)原理與應(yīng)用
- 密碼朋克:自由與互聯(lián)網(wǎng)的未來
- 企業(yè)安全建設(shè)入門:基于開源軟件打造企業(yè)網(wǎng)絡(luò)安全