Вопросы по теме 'directory-traversal'

Каковы все способы обхода дерева каталогов?
Как вы перемещаетесь по дереву каталогов на своем любимом языке? Что вам нужно знать, чтобы перемещаться по дереву каталогов в разных операционных системах? В разных файловых системах? Какая ваша любимая библиотека/модуль для помощи в обходе...
4941 просмотров

Предотвращает ли мой код обход каталога?
Безопасен ли следующий фрагмент кода из приложения Python WSGI от обхода каталога? Он читает имя файла, переданное в качестве параметра, и возвращает именованный файл. file_name = request.path_params["file"] file = open(file_name, "rb") mime_type...
8983 просмотров
schedule 23.12.2022

Есть ли какой-нибудь обходчик каталогов в Haskell?
Есть ли в Haskell рекурсивный обходчик каталогов, чтобы я мог написать что-то вроде listing <- walkDir "/tmp" Я не хотел бы писать свой собственный. Я могу установить некоторую зависимость от Cabal, но я хочу, чтобы она была...
3355 просмотров
schedule 20.05.2023

Атаки с обходом каталога
Я пытаюсь понять атаки обхода каталога с сайта http://www.acunetix.com/websitesecurity/directory-traversal/ Я понял атаку через код веб-приложения: - например http://test.webarticles.com/show.asp?view=../../../../../Windows/system.ini...
2551 просмотров
schedule 19.03.2023

Получить причину отказа в разрешении из-за того, что пройденный каталог не является исполняемым
У меня есть файл /a/b , который может прочитать пользователь A . Но /a не предоставляет права на выполнение A , и поэтому путь /a/b не может пройти через /a . Для произвольно длинного пути, как мне определить причину невозможности доступа к...
1181 просмотров