Directory Traversal
ديرِكتوري ترافيرسال هو استغلال يحدث عندما يستخدم مهاجمو الحوسبة الكثير من النقاط المشتركة لنظام الملفات الذي يسمح لهم بالوصول إلى الملفات والمجلدات التي ليست من النظام الذي يرغبون في الوصول إليها. عندما يعمل المهاجم على الاستغلال يعملون على محاولة تجاوز إجراءات الأمان التي تحمي النظام من الوصول غير المصرح به.
يمكنك تخيل النظام الخاص بك كمجموعة من الملفات والمجلدات التي تم تنظيمها لتسمح للناس بتحميل الملفات وسهولة الوصول إلى الصفحات التي يحتاجونها. ومع ذلك ، إذا اكتشف شخص طريقة للدخول إلى دليل آخر خارج النظام الأساسي ، فيمكنه الوصول إلى الملفات التي لا يمكنه الوصول إليها بشكل طبيعي. وهذا المستوى من الوصول غير المصرح به قد يتسبب في مشاكل ، على سبيل المثال يمكن أن يتم سرقة معلومات حساسة أو إساءة استخدام الملفات الموجودة في النظام الأساسي. بالتالي ، فإن من الهام جدًا ضمان حماية النظام من الهجمات على مسارات التصفح.
تحدث هذه الهجمات العادة عندما يستغل المهاجم نظام الملفات لزيادة المستوى الذي يحصل عليه داخل النظام. يبحث المهاجمون في المجلدات الحالية و يستخدمون شبكة الاختصارات للوصول إلى المجلدات الأصلية الموجودة خارج نطاقهم. بعد ذلك ، يتمكنون من الوصول إلى هذ