Path Traversal: как хакеры выходят за пределы веб-папки и читают системные файлы
Path Traversal (или выход за пределы каталога) — это уязвимость, которая позволяет злоумышленнику получить доступ к файлам и директориям, расположенным вне корневой папки веб-приложения. Используя специальные последовательности символов, хакер может заставить сервер подняться вверх по дереву каталогов и прочитать конфиденциальные данные, к которым у него не должно быть доступа.
— Разбираем механику обхода ограничений файловой системы. Узнаем, как обычный параметр загрузки картинок или документов может превратиться в инструмент для чтения системных логов и паролей.
В материале:
— Конструкция ../: как работает относительный путь в запросах и почему его называют атакой «dot-dot-slash»
— Какие файлы ищут в первую очередь: от /etc/passwd на Linux до конфигурационных файлов конфигурации веб-сервера и баз данных
— Обход фильтрации: как хакеры маскируют запрещенные символы с помощью URL-кодирования (%2e%2e%2f) или двойного кодирования
— Методы защиты: использование встроенных функций для получения абсолютного пути, проверка путей по «белому списку» и запуск приложения с минимальными системными правами
«Когда приложение слепо подставляет данные от пользователя в функции работы с файлами, оно открывает всю структуру сервера. Защита строится на железном правиле: код должен четко контролировать границы своей папки и не верить относительным путям извне»
— резюмируют архитекторы систем.
🔗 Статья
// BACKDOOR
Path Traversal (или выход за пределы каталога) — это уязвимость, которая позволяет злоумышленнику получить доступ к файлам и директориям, расположенным вне корневой папки веб-приложения. Используя специальные последовательности символов, хакер может заставить сервер подняться вверх по дереву каталогов и прочитать конфиденциальные данные, к которым у него не должно быть доступа.
— Разбираем механику обхода ограничений файловой системы. Узнаем, как обычный параметр загрузки картинок или документов может превратиться в инструмент для чтения системных логов и паролей.
В материале:
— Конструкция ../: как работает относительный путь в запросах и почему его называют атакой «dot-dot-slash»
— Какие файлы ищут в первую очередь: от /etc/passwd на Linux до конфигурационных файлов конфигурации веб-сервера и баз данных
— Обход фильтрации: как хакеры маскируют запрещенные символы с помощью URL-кодирования (%2e%2e%2f) или двойного кодирования
— Методы защиты: использование встроенных функций для получения абсолютного пути, проверка путей по «белому списку» и запуск приложения с минимальными системными правами
«Когда приложение слепо подставляет данные от пользователя в функции работы с файлами, оно открывает всю структуру сервера. Защита строится на железном правиле: код должен четко контролировать границы своей папки и не верить относительным путям извне»
— резюмируют архитекторы систем.
🔗 Статья
// BACKDOOR