2024年路径遍历漏洞盘点
aikido.dev | 博客 | #web-security | #path-traversal | #input-validation | #vulnerability-statistics | #directory-traversal
摘要
路径遍历自 90 年代 CGI 时代就存在,如今不降反升:2024 年开源项目 2.7%、闭源项目 3.5% 的漏洞为路径遍历,闭源项目占比暴涨 85%。文章通过 ../../../etc/passwd 演示攻击原理与编码绕过手法,并给出防御建议。
- 发布时间
- 收录时间
Skip to content