CodeRoadMap
路线图课程知识库文章题库资源社区我的学习
CodeRoadMap

程序员的学习成长路线图。登录解锁全部课程,并同步路线图与课时进度。

学习

  • 路线图
  • 课程
  • 文章
  • 题库
  • 知识库

更多

  • 资源
  • 社区
  • 我的学习
  • 内容说明

© 2026 CodeRoadMap

津ICP备2026012044号-1·coderoadmap@126.com
开发路线图/网络安全路线图/目录遍历
阶段一

目录遍历

节点说明与学习资源

目录遍历(Directory traversal),也称为路径遍历(path traversal),是一种 Web 安全漏洞,允许攻击者访问存储在预期 Web 服务器根目录之外的文件和目录。它利用了对用户提供的文件名安全验证的不足,使攻击者能够导航文件系统,并可能访问敏感信息、执行任意代码或危及整个服务器。

← 上一节点Pass the Hash(哈希传递)下一节点 →法务