エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
curlでディレクトリトラバーサルのテスト攻撃を行う | 俺的備忘録 〜なんかいろいろ〜
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
curlでディレクトリトラバーサルのテスト攻撃を行う | 俺的備忘録 〜なんかいろいろ〜
Webアプリケーションファイアウォールなどのテストでディレクトリトラバーサルのテストを行う際、手っ取... Webアプリケーションファイアウォールなどのテストでディレクトリトラバーサルのテストを行う際、手っ取り早くcurlで攻撃を行いたいことがある。ただ、そのまま「../../」といったパスを指定しても省略されてしまい、うまく攻撃してくれない。そんなときは、curlにオプションとして「--path-as-is」を付与することで対応が可能になる。 curl --path-as-is http://対象サーバのURL/../../../../etc/passwd 今時ディレクトリトラバーサルでファイル読まれるようなWebサイトもそんな無いと思うが…。 まぁ、そもそもこんなリクエスト飛ばしてる時点でまともなクライアントからのアクセスでは無いので、それ以降の攻撃の可能性を事前に潰しておくのもいいだろう。