一位安全管理員在調查事件時,在網路伺服器日誌中發現了以下內容:「GET ../../../../etc/passwd」。這位安全管理員最有可能看到了以下哪種攻擊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 目錄遍歷 (Directory traversal).
為什麼這是答案
「GET ../../../../etc/passwd」這段日誌內容明確顯示了攻擊者試圖透過「../」序列來存取位於Web根目錄之外的系統檔案「/etc/passwd」。這種利用相對路徑來遍歷目錄結構以存取未經授權檔案的行為,正是目錄遍歷攻擊的典型特徵。 權限提升是指攻擊者在系統上獲得比預期更高權限的行為,雖然目錄遍歷可能用於獲取敏感資訊以協助權限提升,但日誌本身直接指向的是目錄遍歷。憑證重放是使用先前截獲的有效憑證進行認證,這與日誌內容不符。暴力破解是透過不斷嘗試猜測密碼或金鑰來獲得存取權,這也與日誌中顯示的特定路徑操作無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡