CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > Whatis子站

Directory traversal

作者: ,  出处:searchsecurity, 责任编辑: 王娟, 
2007-08-02 16:42
  

  Directory traversal也叫做directory climbing或者backtracking。

  Directory Traversal是HTTP开发的一种形式,黑客在一个Web服务器上使用这个软件除了可以访问服务器的根目录以外还可以访问目录里面的数据。如果这种企图成功了的话,那么黑客就可以查看到这些受限制的文件或者是服务器上的执行命令。Directory traversal攻击时一般是使用Web浏览器。从Web浏览器输入的非法数据的任何服务器都是很容易受到这种类型的攻击的。

  尽管一些经过认真思考的凭借猜测所作的工作会涉及到在一个Web服务器上的受限制文件的路径,但是一个熟练的黑客能够在一个通过目录书进行搜索的没有进行适当的保护的服务器上就很容易实现这种类型的追踪了。这种追踪的风险在于可能会被谨慎的Web服务器程序,软件升级和修补的按章程序,从浏览器输入的滤清,和攻击扫描的用户减到最少。

  查看本文国际来源>>

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

该文章的读者还阅读了

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i