腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是什么使Android应用程序易受
目录
遍历
的影响?
、
、
、
、
目录
遍历
目录
遍历
是HTTP
攻击
的一种形式,黑客使用Web服务器上的软件访问服务器根
目录
以外的
目录
中的数据。如果尝试成功,黑客可以查看受限文件,甚至可以在服务器上执行命令。
目录
遍历
如何影响AndroidO.S Android中的
目录
遍历
,允许
攻击
者在用户应用程序的上下文中进行路径
遍历
攻击
,并在内部存储中读取/写入文件。Androi
浏览 0
提问于2015-05-22
得票数 1
1
回答
目录
遍历
攻击
、
我正在尝试理解来自的
目录
遍历
攻击
例如在通过Web服务器进行的
目录
遍历
攻击
中,它表示web服务器转义代码用于执行命令。
浏览 3
提问于2013-05-01
得票数 0
回答已采纳
1
回答
目录
遍历
可以
攻击
ASP.NET Core3.1WebAPI吗?
、
我们的安全团队要求我为我们的ASP.NET Core3.1WebAPI“添加检测
目录
遍历
攻击
的逻辑”。因此,我阅读了以下内容: 我们需要担心
目录
遍历
攻击
吗?如果是的话,最好的实现方法是什么?
浏览 2
提问于2020-06-18
得票数 0
1
回答
php
$_GET是解释为单引号字符串还是双引号字符串?
、
我相信这是真的,因为下面的测试(我自己尝试
目录
遍历
攻击
): $file = "../test.
php
";* same as file1 but using hexadecimal encoding, which is a feature* https://www.
php
.net/manual/en/language.type
浏览 36
提问于2019-10-15
得票数 3
1
回答
安全性-包括基于用户内容的文件
、
、
、
出于安全考虑,每个请求都会传递给
PHP
,因为我不想向未经授权的人公开静态文件。rewrite ^ /index.
php
last;<?
php
$uri = strlen ($uri) > 1 ?
浏览 4
提问于2013-01-07
得票数 1
回答已采纳
5
回答
PHP
:规范化不存在的
目录
的路径以防止
目录
遍历
?
、
、
、
我想对来自外部资源的路径进行规范化,以防止
目录
遍历
攻击
。我知道函数,但遗憾的是这个函数只返回现有
目录
的路径。因此,如果
目录
不存在(目前还不存在),realpath()函数将删除不存在的整个路径部分。所以我的问题是:你知道一个只对路径进行规范化的
PHP
函数吗? PS:我也不想预先创建所有可能的
目录
;-)
浏览 3
提问于2012-04-09
得票数 11
1
回答
*路径
遍历
问题
、
、
、
我有Processmaker3.1.3遇到了RHEL-7服务器.但是最近我发现服务器容易受到路径
遍历
攻击
的
攻击
。整个应用程序通过文件App.
php
运行到$App_Dir/workflow/public_html
目录
中,处理url重定向和其他操作。目前,我正在使用这段代码来防止位于App.
php
顶部的问题出现在$App_Dir/workflow/public_html中。 $url = $_SERVER[
浏览 1
提问于2019-09-02
得票数 0
2
回答
NGINX -防止
目录
遍历
攻击
、
、
、
安装了最新更新的Ubuntu、NGINX、
PHP
、SASS等 我创建了
浏览 5
提问于2014-11-22
得票数 1
2
回答
如果GET变量不存在,则停止
PHP
运行
、
目前的情况如下:<form method="get" action="contents.
php
"> <option value
php
include '/includes/'.$var_value.'.
php
';
浏览 4
提问于2014-07-28
得票数 0
回答已采纳
2
回答
PHP
文件上传/下载安全性
、
、
、
、
然后,为了真正启动文件的下载,我的用户将点击mysite.com/file.
php
?q=[file_id]的链接$mime = mime_content_type($location); header('Content-disposition:
浏览 2
提问于2012-06-15
得票数 3
回答已采纳
2
回答
如何防止恶意文件上载到网站
、
我们不是安全专家,但有一些研究认为,这可能是某种形式的
PHP
注入。我们设法从网站/S删除了受感染的文件,并实施了额外的软件来更好地管理安全-然而,
攻击
仍在尝试中,我们不确定是哪个文件是脆弱的。下面的报告来自我们的一个插件(它是一个WordPress站点),它显示了多次
遍历
目录
和上传恶意文件的尝试。我们担心的是,如果没有这个插件,罪魁祸首就可以很容易地进行上述
攻击
--但是扫描显示的
目录
是不存在的? 我想我的问题是:
攻击
者在做什么(就黑客而言),为什么它显示不存在
浏览 0
提问于2016-08-11
得票数 3
1
回答
使用AWS API网关和Lambda函数的蜜糖令牌
、
、
、
、
我想设置假URL或蜜令牌,以欺骗
攻击
者遵循这些链接,并有一个脚本,以自动阻止
攻击
者的IP使用AWS网站管家。 如今,安全是一件大事,我们的网络基础设施已经成为大规模暴力
攻击
和DDOS
攻击
的目标。我想设置跟踪,以便
攻击
者谁正在使用
目录
遍历
攻击
可以被发现。例如,在扫描目标网站时,常见的
目录
列表
攻击
会
遍历
../admin、../wp-admin等URL。
浏览 16
提问于2017-07-24
得票数 0
1
回答
如何测试open_basedir设置并确保其正常工作
、
、
、
、
据我所知,必须使用每个用户的/ open_basedir /
目录
中的
php
.ini文件来设置主
目录
(例如,在apache配置文件中全局设置它将不起作用)。我想使用open_basedir来提高安全性,因为我最近遇到了一次涉及
遍历
不同用户
目录
的黑客
攻击
我已经将此值添加到主
目录
的/home/USERNAME/public_html:/usr/lib/
php
:/usr
浏览 5
提问于2014-03-02
得票数 3
2
回答
php
目录
遍历
问题
、
嗨,我们有一些使用file_get_contents()函数的
php
代码,我知道这很容易受到direcoty traversel
攻击
。$file);我怎样才能做一些简单的输入过滤,这样我就可以通过玩弄我的输入来阻止别人进行
目录
遍历
的可能性? /MR
浏览 2
提问于2011-05-22
得票数 2
回答已采纳
1
回答
修复在Ubuntu服务器12.10上使用Nikto发现的安全问题所需的帮助
、
、
daily&Somefile.txt& DailyDose 1.1 :list参数中的
目录
遍历
攻击
易受
攻击
。 找到OSVDB-3233: /图标/自述文件: Apache默认文件。/modules.
php
?=1&categories=%3Cimg%20src=javascript:alert(9456);%3E&parent_id=0: PostNuke0.7.2.3-凤凰容易受到跨站点脚本(XSS)的
攻击
SF=%22;}al
浏览 0
提问于2013-03-26
得票数 3
1
回答
我试图使用
目录
遍历
攻击
来
攻击
网站
、
我正在尝试对一个网站进行笔试,所以如果我能够浏览网站
目录
,包括db、config和.
php
文件,但是每当打开任何.
php
文件时,没有一个显示为空文件,而网站上的每个.
php
文件都是一样的,我不知道为什么
浏览 2
提问于2018-09-28
得票数 0
回答已采纳
1
回答
存储数据库密码?
、
、
、
有许多用于存储数据库密码的方法,下面是一些: 如何将一些文件从根
目录
中删除,以及是否能够安全地抵御所有
目录
遍历
攻击
.htaccess是否足以保护包含密码的
浏览 2
提问于2014-05-28
得票数 1
回答已采纳
1
回答
如何在从public_html向上移动一个文件
目录
后使用include重新引用public_html根文件
、
、
、
根据一些非常有用的提示,我使用以下代码来包含我的根
目录
之外的
PHP
文件,如下所示:define('APP_ROOT', dirname(__DIR__)); include(
PHP
_ROOT . DIRECTORY_SEPARATOR .'bootstrap.
php
浏览 0
提问于2012-07-08
得票数 1
回答已采纳
4
回答
通过
目录
遍历
攻击
Windows
、
、
我正在练习
目录
遍历
攻击
,并在运行易受
攻击
的HTTP服务器的windows XP计算机中发现了一个漏洞,该服务器容易进行
目录
遍历
。 我可以猜测文件名并成功地读取它们,但不能执行命令。
浏览 0
提问于2013-10-26
得票数 0
回答已采纳
1
回答
用.htaccess停止
遍历
目录
攻击
?
、
、
是否可以将.htaccess配置为阻止请求以访问根文件夹上的项?这是运行在同一个public_html文件夹下的多个web服务器的一个主要问题.
浏览 0
提问于2017-11-23
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
目录遍历漏洞
PHP非递归遍历目录下所有文件,可以试一下!
ZipArchive 目录遍历POC
从目录遍历到服务器提权
Python智阐10-文件目录遍历,四种方法
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券