一位安全管理员在调查一起事件时,在Web服务器日志中发现了以下内容:“GET ../../../../etc/passwd”。安全管理员最可能看到了以下哪种攻击?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 目录遍历.
为什么这是答案
日志中的“GET ../../../../etc/passwd”模式表明攻击者正尝试通过使用“../”序列访问Web根目录之外的文件。这是一种典型的目录遍历(或路径遍历)攻击,旨在读取或执行服务器上任意位置的文件,例如包含用户账户信息的/etc/passwd文件。权限提升是攻击成功后的结果,而不是攻击本身。凭证重放涉及使用之前截获的有效凭证。暴力破解是通过反复试错来猜测凭证。这些与日志中观察到的模式不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡