鍍金池/ 問答/Linux  HTML/ linux下http服務(wù)器訪問權(quán)限

linux下http服務(wù)器訪問權(quán)限

我在linux下搭建了一個(gè)http服務(wù)器,運(yùn)行權(quán)限是root。但是我發(fā)現(xiàn)有人可以通過url可以訪問其他目錄下的文件。我想知道他們是如何實(shí)現(xiàn)的?URL怎么輸入的?
圖片描述

回答
編輯回答
下墜

把url路徑指向你的文件,設(shè)置權(quán)限

2018年8月23日 06:46
編輯回答
澐染

有多種可能,譬如

  1. 服務(wù)器配置錯(cuò)誤
  2. 中木馬了
  3. 服務(wù)器漏洞被利用

不妨抓包試試。

2017年4月10日 15:10
編輯回答
默念

那就看你使用的 http server 是如何實(shí)現(xiàn)的了。

url 就是使用和文件系統(tǒng)類似的路徑咯,如 http://1.2.3.4/root/helloworld.txt 或者 http://1.2.3.4/test/../../root/helloworld.txt

2018年6月4日 03:22