任意文件下载

任意文件下载

概述

很多网站提供文件下载功能,用户通过点击下载链接,下载到链接所对应的文件。如果攻击者可以通过构造文件路径,可以获取后台服务器敏感文件。

利用

Windows主机用“..\”,不过PHP有个DIRECTORY_SEPARATOR的预定义常量有时候windows下也可以用../。

linux主机用“../”

关键是要找敏感文件,下面的是扩展阅读主要思路是找配置文件、日志文件和代码文件。其他端口服务的配置文件,例如MySQL密码什么的。

https://www.secpulse.com/archives/68522.html

防御

  1. 对传入的文件名进行严格的过滤和限定
  2. 对文件下载的目录进行严格的限定
  3. chroot(基础)
posted @ 2019-09-20 16:23  干掉那个寂寞  阅读(930)  评论(0编辑  收藏  举报