码迷,mamicode.com
首页 > 其他好文 > 详细

目录遍历(复现及利用)

时间:2020-01-20 14:40:01      阅读:175      评论:0      收藏:0      [点我收藏+]

标签:style   over   kali   height   rsa   目录遍历   get   var   require   

环境:kali内置apache2

复现:

默认配置下,将文件加入到apache项目路径下

/var/www

此时apache2.conf默认配置如下:

<Directory /var/www/>
    Options Indexes FollowSymLinks
    AllowOverride None
    Require all granted
</Directory>

访问kali存放文件的路径,发现漏洞:

技术图片

修复:

修改apache2.conf,禁止目录遍历:

<Directory /var/www/>
    Options -Indexes FollowSymLinks
    AllowOverride None
    Require all granted
</Directory>

重启apache2,并重新访问,发现不可再访问文件列表:

技术图片

参考:

https://www.cnblogs.com/wlfsky/p/10570078.html

https://www.fujieace.com/penetration-test/directory-traversal-2.html

总结

1、phpstudy修改apache对应的httpd.conf中options参数修改无效,推测是phpstudy对web系统做了安全加固。

2、本案例apache2.conf对应apache中的httpd.conf配置文件

目录遍历(复现及利用)

标签:style   over   kali   height   rsa   目录遍历   get   var   require   

原文地址:https://www.cnblogs.com/smartmsl/p/12217584.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!