İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

9 dk · 55 XP · 5 etkinlik

Yol geçişi ve güvenli depolama

Bazı uçlar, kullanıcının verdiği bir dosya adını doğrudan diskteki bir yola ekler. Altay Kargo'nun fatura indirme ucu şöyle çalışıyor olsun: gelen ad değeri, sunucuda faturaların tutulduğu dizine eklenip dosya okunur. Kullanıcı ad parametresine üst dizine çıkan bir dizi nokta nokta yazarsa, birleşen yol faturalar dizininden çıkıp sistem dosyalarına uzanır. İşletim sistemi bu yolu çözerken her nokta nokta ifadesini bir üst dizine çıkış olarak okur; sonuçta yol, hiç faturalar dizinine uğramadan başka bir dosyaya çıkar. Sunucu dosyayı olduğu gibi okuyup gövdeye yazarsa, saldırgan izin verilen dizinin tamamen dışındaki bir dosyayı indirmiş olur.

CWE bu sınıfı CWE-22 olarak kaydeder. Kök neden, sunucunun dosya yolunu kurarken kullanıcı girdisini bir dizin sınırlayıcısı olarak değil, düz metin olarak birleştirmesidir. Saldırgan yalnız düz nokta nokta yazmaz; sunucu bunu engellemişse aynı anlamı taşıyan başka yazımlar dener: URL kodlanmış hâli, çift kodlama ya da doğrudan mutlak bir yol. Her yazım, aynı kök nedeni farklı bir kılıkla sömürür. Windows sunucularında ayrıca ters eğik çizgi ve sürücü harfi de aynı işi görür; ayrım işletim sistemine göre değişse de mantık hep aynıdır.