Alarm: Directory tranversal (http:80)

Wystąpienie tego alarmu oznacza, że IPS wykrył kombinację "." i znaków "/" w łańcuchu URL.

Manipulacja łańcuchem rządania URL może prowadzić do ujawnienia zawartości plików źródłowych lub wyjścia poza katalog główny witryny (np. w celu odczytania pliku ../../../etc/passwd). 

Pomyślny atak typu Directory traversal może również ujawnić np. dane używane do połączenia z bazą danych.

Szczegóły artykułu

Identyfikator artykułu:
7
Kategoria:
Data dodania:
03-01-2016 21:32:47
Wyświetleń:
157

Zależne artykuły

Web Analytics Treści zawarte na tej stronie są własnością SerwiTECH i nie mogą być kopiowane bez pisemnej zgody SerwiTECH.