2009-07-31 12 views
1

ディレクトリのスキャン/脆弱性の閲覧用サーバー(http://www.testserver.com)のセキュリティをテストしたいと言いましょう。ディレクトリのスキャン/ Webサイトの脆弱性のテスト

通常、私は通常、/ etc/passwd(またはもっと興味深いもの)というファイルを検索しようとします:http://www.testserver.com/../../../../etc/passwdのようなことを行い、何かをスローするかどうかを確認します。

これは、この問題を見つけるためにどのくらいのドットとスラッシュを使用しなければならないのか正確には分かりません。

これを行うためのインテリジェント/自動方法はありますか?

P.S.私はこの種のテストのための言葉が何であるか分かりません。

答えて

0

通常、Apacheなどが正しく設定されていると、ApacheディレクトリのDocumentRootで定義されているルートディレクトリの上にアクセスできません。

正しいDocumentRootがApache設定で設定されている場合、問題はありません。通常、デフォルトの設定は安全ですが、間違いなく他のフォルダへのアクセスを許可している可能性があります。