WEB应用中的目录遍历漏洞的测试与实现

来源 :中国电子学会第十一届青年学术年会 | 被引量 : 0次 | 上传用户:xiaoshang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在web应用中存在着很多漏洞,目录遍历是其中之一.如果存在目录遍历漏洞,则可查看目录列表.目录列表可能暴露出隐藏的脚本,包括含有敏感信息的文件、备份源文件等.这篇文章着重分析了目录遍历的原理,实现了测试目录遍历的方法,并给出了防范目录遍历漏洞的措施.
其他文献
本文在综合分析国内外有关AdHoc网络和超宽带技术的文献和研究结果的基础上,从发起通信预约的角度介绍了发方发起和收方发起两类MAC协议,总结了其中常用的MAC协议的特点,并根
从发展趋势来看,未来的网络支持的业务将更加广泛,业务的特性更加多样,网络结构也将更加复杂,对多业务复杂系统的高效分组调度显得重要.本文从无线数据业务的特性入手,介绍了
头孢曲松钠严重不良事件主要表现rn全身性损害占严重不良事件的59%,表现为高热、双硫仑样反应、过敏样反应、过敏性休克等.其中过敏性休克415例(死亡30例),占严重病例报告总
期刊
碟形瓜学名玉黄西葫芦,是菜瓜的一个新品种,果皮果肉均为黄色,因其外形似月牙形花边的碟子,故得名碟形瓜。其抗性强,品质优良,口感脆嫩,主要供应高档宾馆饭店、深受消费者的
本文提出了一种基于FMT系统的自适调制应算法,该算法在发射端等功率发射的基础上,测量接收端上的每个子载波的信号失真比(SDR),据此确定每个子载波的调制方式和传输参数.通过
研究了新型多载波传输技术--滤波多音频(FMT)的滤波器组调制技术,分析了系统中原型滤波器的性能以及设计方法,并比较了基于几种不同原型滤波器的FMT系统在无线信道中的性能.
本文采用具有Web服务器功能的无线网络视频监控设备,设计了一种基于Web的无线视频监控系统;详细介绍了该系统的结构、组成和基本功能,并描述了所用到的关键技术.
本文介绍了流星余迹信道及其特点,信道编码技术在流星余迹通信中的应用.对LDPC码在流星余迹通信中的应用进行了分析与说明,提出了LDPC码应用的几个原则.研究表明在发射功率(
根据全国艾滋病综合防治示范区基线调查实施方案要求,2004年8月11日~9月30日,我们对阿拉尔市艾滋病综合防治示范区(以下简称示范区)开展了基线调查工作,现将调查结果分析如下
保证网络服务质量(QOS)和降低拥塞、提高网络有效利用率是ISP面临的主要问题,基于MPLS的流量工程(MPLS-TE)是解决问题的一种新手段.但是一般流量工程针对的是聚合业务流,不能