web安全渗透测试十大常规项(一):web渗透测试之任意文件读取

#文件安全-下载&删除-黑白盒
1、下载=读取
常规下载URL:http://www.xiaodi8.com/upload/123.pdf
可能存在安全URL:http://www.xiaodi8.com/xx.xx?file=123.pdf
利用:常规下载敏感文件(数据库配置,中间件配置,系统密匙等文件信息)
2、文件删除(常出现后台中)
可能存在安全问题:前台或后台有删除功能应用
利用:常规删除重装锁定配合程序重装或高危操作

#目录安全-遍历&穿越-黑白盒
1、目录遍历
目录权限控制不当,通过遍历获取到有价值的信息文件去利用
2、目录穿越(常出现后台中)
目录权限控制不当,通过控制查看目录路径穿越到其他目录或判断获取价值文件再利用

#黑盒分析:
1、功能点
文件上传,文件下载,文件删除,文件管理器等地方
2、URL特征
文件名:
download,down,readfile,read,del,dir,path,src,Lang等
参数名:
file、path、data、filepath、readfile、data、url、realpath等
#白盒分析:
上传类函数,删除类函数,下载类函数,目录操作函数,读取查看函数等

相关推荐

  1. 渗透测试Web安全系列教程(

    2024-06-17 09:40:04       26 阅读
  2. 渗透测试基础知识Web安全教程系列(引言)

    2024-06-17 09:40:04       34 阅读
  3. 渗透测试Web安全系列教程(二)

    2024-06-17 09:40:04       30 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-06-17 09:40:04       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-06-17 09:40:04       100 阅读
  3. 在Django里面运行非项目文件

    2024-06-17 09:40:04       82 阅读
  4. Python语言-面向对象

    2024-06-17 09:40:04       91 阅读

热门阅读

  1. 使用python检查cpu信息

    2024-06-17 09:40:04       30 阅读
  2. Linux虚拟机解决VNC打不开的问题

    2024-06-17 09:40:04       28 阅读
  3. [C语言] 常用排序算法

    2024-06-17 09:40:04       29 阅读
  4. ThinkPHP 5.1.X 反序列化漏洞:深入分析与利用技巧

    2024-06-17 09:40:04       22 阅读
  5. Canada Cup 2016 D. Contest Balloons

    2024-06-17 09:40:04       37 阅读
  6. 数据分析面试八股文--业务场景类

    2024-06-17 09:40:04       26 阅读
  7. JDBC介绍-AI问答(通义千问)

    2024-06-17 09:40:04       27 阅读
  8. 金属表面处理

    2024-06-17 09:40:04       33 阅读