- 60
- 0
- 约1.11万字
- 约 55页
- 2017-09-26 发布于湖北
- 举报
漏洞利用综合
漏洞利用综合
1
课程简介
本课程主要讲解了目录遍历、任意文件读取和下载、越权访问、命令
执行、心脏出血等其他常见漏洞的综合利用。
课程目录
目录遍历
任意文件读取和下载
越权访问
命令执行
心脏出血
Padding Oracle Attack
总结
目录遍历
概念
许多的Web应用程序一般会有对服务器的文件读取查看的功能,大多
会用到提交的参数来指明文件名,形如:
/getfile=image.jgp
当服务器处理传送过来的image.jpg文件名后,Web应用程序即会自动
添加完整路径,形如“d://site/images/image.jpg”,将读取的内容返回
给访问者。
由于文件名可以任意更改而服务器支持“~/” ,“/..”等特殊符号的目
录回溯,从而使攻击者越
您可能关注的文档
- 湖南师范大学2015年毕业生就业质量年度报告.pdf
- 湖南省溆浦县中都林场金矿普查报告.pdf
- 湖南省长沙市2016年中考数学试卷.pdf
- 湖北省普通国省道设计技术指南-路基路面.pdf
- 湖南省湘江流域重金属污染场地修复技术应用-侯浩波.pdf
- 湖南长沙市广益实验中学2015届九年级上学期第三次月考数学试卷【解析版】.pdf
- 湖南省永顺县万坪镇多资源森林清查.pdf
- 湖南资兴西汉墓_吴铭生.pdf
- 湖南长沙五一广场东汉简牍发掘简报_黄朴华.pdf
- 湘鄂赣二叠纪岩相古地理研究_牟传龙.pdf
- 2025-2026学年全国青少年海洋科技创新大赛船舶设计题.docx
- 2025-2026学年全国青少年足球训练营.docx
- 2025-2026学年大学生跆拳道竞技 hidden 技能评分.docx
- 2025-2026学年全国青少年武术散打竞技能力选拔真题.docx
- 2026年上海国际都会《行测》(言语理解)解析卷.docx
- 2026年四川省公务员考试《申论》(市级卷)精选模拟题.docx
- 2026年天津滨海新区《行测》(L类)真题详解.docx
- 2026年天津市公务员考试《言语理解》真题解析.docx
- 2026年新疆维吾尔自治区公务员考试《申论》(生态文明建设专题)真题卷.docx
- 2026年新疆维吾尔自治区公务员考试《行政职业能力测验》(C类)模拟题.docx
最近下载
- 2025年山东省春季高考语文模拟题(一)及答案 .pdf VIP
- epc投标评分标准及评分细则.docx
- Unit 5 What were you doing when the rainstorm came? SectionA 3a-3c 课件(共26张PPT) 人教版八年级英语下册(含音频+视频).pptx VIP
- 《草船借箭》课本剧.doc VIP
- 2024年普华基础软件股份有限公司人员招聘考试题库及答案解析.docx VIP
- 2025届广东省中学生生物联赛模拟试题(含答案) .pdf VIP
- 食品营养与安全.doc VIP
- 袋鼠数学竞赛真题-2021 等级1:1年级-2年级.pdf VIP
- 八年级物理下册《第七章 力》单元测试卷(附带答案).docx VIP
- 【地理】世界最大的黄土堆积区——黄土高原课件-2025-2026学年八年级地理下学期(人教版2024).pptx VIP
原创力文档

文档评论(0)