Katalog Traversal

Författare: Monica Porter
Skapelsedatum: 16 Mars 2021
Uppdatera Datum: 10 Maj 2024
Anonim
Traversal of Graphs - Intro to Parallel Programming
Video: Traversal of Graphs - Intro to Parallel Programming

Innehåll

Definition - Vad betyder Directory Traversal?

Katalogtraversal är ett säkerhetsutnyttjande inom HTTP som gör det möjligt för en individ att få åtkomst till begränsade filer eller kataloger och köra kommandon som är externa till webbserverns rotkatalog. Det används för att få åtkomst till begränsat innehåll eller filer på en webbserver.

Katalogtraversal är också känt som path traversal,. . / attack (dot dot slash attack), katalogklättring och backtracking.

En introduktion till Microsoft Azure och Microsoft Cloud | I hela denna guide kommer du att lära dig vad cloud computing handlar om och hur Microsoft Azure kan hjälpa dig att migrera och driva ditt företag från molnet.

Techopedia förklarar Directory Traversal

Katalogöverskridande är främst en typ av attack som utförs av en hacker eller en cracker som inducerar servern att köra igenom moderkatalogen eller avslöja serverspecifika kontroller. Katalogöverskridande inträffar vanligtvis på grund av brist på eller otillräcklig validering inom koden för applikationen som är värd / exekverad på webbservern.

I en katalogöverskridning är hacker / cracker vanligtvis i en HTTP-begäran med en serie ../ för att korsa eller klättra till en överordnad katalog. Programmet / servern kan inte validera inmatningsdata från webbläsaren och ger åtkomst till de interna och begränsade katalogerna och de data de innehåller. När cracker / hacker får åtkomst till överordnad katalog kan han eller hon visa, redigera och ta bort filer eller till och med köra specifika kommandon.