目录遍历(Directory traversal),也称为路径遍历(path traversal),是一种 Web 安全漏洞,允许攻击者访问存储在预期 Web 服务器根目录之外的文件和目录。它利用了对用户提供的文件名安全验证的不足,使攻击者能够导航文件系统,并可能访问敏感信息、执行任意代码或危及整个服务器。