パストラバーサルとは

パストラバーサルまたはディレクトリトラバーサルは、Webアプリケーションに対する脅威の一種です。ここでの攻撃手法とは、攻撃者がファイルパスの指定を悪用し、開発者の意図しない箇所、例えばソースコードや重要なシステム設定などが配置されている場所に不正にアクセスすることです。この際に用いられるのは通常「../」といった相対パスですが、絶対パスの使用も可能です。攻撃者はまず対象のOSを特定し、その後で不正なパス指定が可能かを試みます。

関連記事

  1. Viperとは

  2. CNEとは

  3. 総当たり攻撃とは

  4. 大陸式決算法とは

  5. 飼料添加物とは

  6. GO(GoLang)とは

  7. GUIDとは

  8. 取得とは

  9. PVDとは