浅谈“目录浏览漏洞与目录遍历漏洞”

一:漏洞名称: 目录浏览漏洞 描述: 目录浏览漏洞属于目录遍历漏洞的一种,目录浏览漏洞是因为网站存在配置缺陷,存在目录可浏览漏洞,这会致使网站不少隐私文件与目录泄露,好比数据库备份文件、配置文件等,攻击者利用该信息能够更容易获得网站权限,致使网站被黑。 风险:攻击者经过访问网站某一目录时,该目录没有默认首页文件或没有正确设置默认首页文件,将会把整个目录结构列出来,将网站结构彻底暴露给攻击者; 攻击
相关文章
相关标签/搜索