【网络安全面试题】——如何渗透测试文件目录穿越
4.6. 目录穿越4.6.1. 简介目录穿越(也被称为目录遍历/directory traversal/path traversal)是通过使用 ../ 等目录控制序列或者文件的绝对路径来访问存储在文件系统上的任意文件和目录,特别是应用程序源代码、配置文件、重要的系统文件等。4.6.2. 攻击载荷4.6.2.1. URL参数../ ..\ ..;/4.6.2.2. Nginx Off by Slashhttps://vuln.site.com/files../4.6.2.3.