期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
浅析路径遍历漏洞
原文传递
导出
摘要
许多Web应用程序一般会有对服务器文件的读取查看功能,大多会用到提交的参数来指明文件名,形如httP://www.nuanYue.com/getfile=image.jgp。当服务器处理传送过来的image.jpg文件名后,Web应用程序即会自动添加完整路径,形如”d://site/imageS/image.jpg”,将读取的内容返回给访问者。
作者
饭
出处
《黑客防线》
2010年第6期47-48,共2页
关键词
路径
WEB应用程序
IMAGE
遍历
文件名
.com
HTTP
SITE
分类号
TP393.09 [自动化与计算机技术—计算机应用技术]
引文网络
相关文献
节点文献
二级参考文献
0
参考文献
0
共引文献
0
同被引文献
0
引证文献
0
二级引证文献
0
1
董志民.
谈Windows NT服务器文件系统安全性的设置[J]
.濮阳教育学院学报,2001,14(2):37-37.
2
自动获得服务器文件更新的通知[J]
.电脑爱好者,2004(2):16-18.
3
傻博士.
10 FlashFXP下载FTP服务器文件经常卡住[J]
.电脑爱好者,2005(6):83-83.
4
近期其他漏洞[J]
.网管员世界,2006(9):142-142.
5
万景,宋绍云,殷凤玲,刘海艳.
AJAX实现客户端对服务器文件的自动分发研究[J]
.价值工程,2010,29(5):160-161.
被引量:2
6
张秀云.
Sersync实现触发式文件同步[J]
.网管员世界,2012(2):62-65.
7
郭建明,戴琳,周琳.
服务器文件监控系统的开发与应用[J]
.西北水电,2011(5):99-102.
被引量:1
8
王道才.
用好Word 2007的并排查看功能[J]
.电脑知识与技术(经验技巧),2008(9):45-45.
9
CFan 通缉令[J]
.电脑爱好者,2005(5):36-36.
10
张春明.
办公系统的分析与总体设计[J]
.福建电脑,2015,31(10):129-129.
黑客防线
2010年 第6期
职称评审材料打包下载
相关作者
内容加载中请稍等...
相关机构
内容加载中请稍等...
相关主题
内容加载中请稍等...
浏览历史
内容加载中请稍等...
;
用户登录
登录
IP登录
使用帮助
返回顶部