निर्देशिका ट्रैवर्सल

लेखक: Monica Porter
निर्माण की तारीख: 16 जुलूस 2021
डेट अपडेट करें: 11 मई 2024
Anonim
What is directory traversal? (file path traversal) - Web Security Academy
वीडियो: What is directory traversal? (file path traversal) - Web Security Academy

विषय

परिभाषा - डायरेक्टरी ट्रैवर्सल का क्या अर्थ है?

निर्देशिका ट्रैवर्सल HTTP के भीतर एक सुरक्षा शोषण है जो किसी व्यक्ति को प्रतिबंधित फ़ाइलों या निर्देशिकाओं तक पहुंचने और कमांड को निष्पादित करने में सक्षम बनाता है जो वेब सर्वर की रूट निर्देशिका के लिए बाहरी हैं। इसका उपयोग वेब सर्वर पर प्रतिबंधित सामग्री या फ़ाइलों तक पहुंचने के लिए किया जाता है।

डायरेक्टरी ट्रैवर्सल को पथ ट्रैवर्सल, के रूप में भी जाना जाता है। । / हमला (डॉट डॉट स्लेश अटैक), डायरेक्टरी क्लाइम्बिंग एंड बैकट्रैकिंग।

Microsoft Azure और Microsoft क्लाउड का परिचय | इस गाइड के दौरान, आप जानेंगे कि क्लाउड कंप्यूटिंग क्या है और Microsoft Azure आपको क्लाउड से अपना व्यवसाय चलाने और चलाने में कैसे मदद कर सकता है।

Techopedia डायरेक्टरी ट्रैवर्सल को समझाता है

डायरेक्ट्री ट्रैवर्सल मुख्य रूप से एक प्रकार का हमला हैकर या पटाखा द्वारा किया जाता है जो सर्वर को मूल निर्देशिका तक ले जाने के लिए प्रेरित करता है या सर्वर-विशिष्ट नियंत्रणों को उजागर करने के लिए प्रेरित करता है। निर्देशिका ट्रैवर्सल आमतौर पर वेब सर्वर पर होस्ट / निष्पादित किए गए एप्लिकेशन के कोड के भीतर या अपर्याप्त सत्यापन की कमी के परिणामस्वरूप होता है।

डायरेक्ट्री ट्रैवर्सल में, हैकर / क्रैकर आमतौर पर HTTP रिक्वेस्ट में एक सीरीज़ के साथ ../ की सीरीज़ में होता है, ताकि किसी पैरेंट डाइरेक्टरी को ट्रैस किया जा सके या चढ़ सके। एप्लिकेशन / सर्वर वेब ब्राउज़र से इनपुट डेटा को मान्य करने में असमर्थ है और आंतरिक और प्रतिबंधित निर्देशिकाओं और उनके पास मौजूद डेटा तक पहुँच प्रदान करता है। एक बार जब पटाखा / हैकर अभिभावक निर्देशिका तक पहुँच प्राप्त करता है, तो वह फाइलों को देख सकता है, संपादित कर सकता है और हटा सकता है, या यहां तक ​​कि विशिष्ट आदेशों को भी निष्पादित कर सकता है।