打印 上一主题 下一主题

路径遍历攻击——隐藏文件与配置文件泄露

[复制链接]
跳转到指定楼层
楼主
发表于 昨天 23:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
查看 : 6|回复 : 0
路径遍历攻击——隐藏文件与配置文件泄露
摘要:路径遍历(Path Traversal,又称目录遍历)是一种利用文件路径输入过滤不严,使攻击者能够访问Web根目录之外的文件和目录的黑客网站攻击手段。通过../等序列,攻击者可读取系统敏感文件(如/etc/passwd)、应用配置文件(config.php)、日志文件甚至源代码,为后续渗透提供信息。本文将深入剖析路径遍历的原理、编码绕过技巧,并给出规范文件路径检查、沙箱限制等防御方案。
关键词:黑客网站攻击;路径遍历;目录遍历;渗透测试;文件泄露;Web安全防御

一、引言
许多Web应用提供文件下载或预览功能,参数如?file=report.pdf。若后端直接拼接文件路径而未做安全校验,攻击者可提交?file=../../../etc/passwd读取服务器明文密码文件。尽管这类漏洞长久存在,但每年仍有大量网站因路径遍历而泄露敏感信息,甚至被用来读取源码中的数据库密码。因此,理解该攻击和防御对于保护网站数据资产至关重要。
二、路径遍历原理2.1 漏洞成因
应用程序使用用户可控的输入构建文件路径,但没有规范化和过滤路径遍历序列(../或..\)。典型的危险代码:
[size=12.573px]php



$file = $_GET['file';readfile("/var/www/html/uploads/" . $file);

攻击者输入../../../../etc/passwd,实际读取路径为/var/www/html/uploads/../../../../etc/passwd,简化后为/etc/passwd。
2.2 Windows下的变种
  • 使用..\或者..%5c(URL编码的\)
  • 使用绝对路径如C:\Windows\System32\config\SAM

三、渗透测试典型技巧
步骤1:基础探测
filename=../../../../etc/passwd,若返回密码文件内容,则为成功。若返回错误或空白,尝试URL编码:
  • ..%2f..%2f..%2fetc/passwd
  • 双URL编码:..%252f..%252f..%252fetc/passwd(针对后端做了一次解码的中间件)

步骤2:绕过文件扩展名追加
有时后端会自动加上.pdf,可使用空字节截断(旧版本PHP):filename=../../etc/passwd%00(空字节终止字符串)。现代PHP已修复,但其他语言如Java可能仍存在。
步骤3:利用信息响应
即使无法直接读取文件,可通过结合文件包含漏洞(LFI)实现代码执行。
四、防御路径遍历4.1 规范路径并验证(最有效)
  • 解析目标路径的绝对路径,检查其是否以允许的基目录开头。

[size=12.573px]python



import osbase_dir = "/var/www/html/uploads/"requested_file = os.path.join(base_dir, user_input)real_path = os.path.realpath(requested_file)if not real_path.startswith(base_dir):    raise Exception("Access denied")

4.2 白名单文件标识
  • 不使用文件名作为参数,改用文件ID,后端维护ID到真实文件路径的映射。
  • 示例:?id=123 → 从数据库查找文件路径/uploads/doc_123.pdf。

4.3 输入过滤
  • 删除或替换../、..\、./等序列,但需注意绕过(....//可变成../)。
  • 使用正则仅允许字母数字、点、下划线、横线,拒绝任何包含斜杠或反斜杠的输入。

4.4 沙箱与权限限制
  • Web服务器应运行在低权限用户,即使读取了/etc/passwd也无法读取其他敏感文件(如/etc/shadow)。
  • 使用open_basedir(PHP)限制文件访问范围。

4.5 部署WAF检测
  • 拦截URL中包含../、..%2f、%2e%2e%2f等特征的请求。

五、检测方法
  • 自动扫描:使用Burp Scanner或NSE脚本(http-enum)遍历常见敏感文件路径。
  • 代码审计:搜索readfile、fopen、file_get_contents等函数,检查前是否进行路径规范化。

六、总结
路径遍历攻击利用的是开发者对文件路径安全性的疏忽。最简单的防御就是使用ID映射或白名单,避免用户直接控制文件路径。如果必须使用用户输入,务必进行规范化并验证路径前缀。结合最小权限原则,可将泄露风险降到最低。


黑客接单网,一个诚信可靠的黑客在线接单平台网站 - 论坛版权欢迎各位客户访问黑客接单网
黑客接单网,一个诚信可靠的黑客在线接单平台网站是一个专业的黑客在线接单服务平台
黑客接单网,一个诚信可靠的黑客在线接单平台网站聚集多位顶级黑客大牛于此
专业服务于网站攻击,网站入侵,软件开发,软件破解,聊天记录截取,手机定位,删帖,改贴,开房记录查询等各种网络服务
如果您有相关业务需求,请联系我们在线客服咨询,获取解决方案
黑客接单网,一个诚信可靠的黑客在线接单平台网站全体工作人员恭候您下达任务,我们誓必不负重托。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

HeiKeJieDan(黑客接单网)黑客接单网,是一个国际顶级黑客在线接单网站平台,平台聚集数十位IT界顶级黑客精英大神,软件-网站开发工程师,逆向破解工程师,以及后勤协助人员,网络在线全职兼职人员,强大的IT精英团队聚集,只为为您提供最优质可靠的网络安全技术服务。

联系我们

新加坡-缅甸-菲律宾-美国

0037259400637(服务时间:9:00-18:00)

hk@heike8.com

在线咨询新浪微博官方微信官方微信

黑客客服

网   址:WWW.HKJD.CC
邮箱号:hk@heike8.com
快手号:HeiKeJieDan
电报TG号:hkjd9988
国际客服:0037259400637

快速回复 返回顶部 返回列表