file-path-traversal - 文件路径遍历测试
识别并测试文件路径遍历漏洞,检测未经授权的文件读取风险并提供修补建议。
标签
更新于: 2026-09-24能力
典型输入
典型输出
该技能可以做什么
- 识别路径遍历注入点
- 执行路径遍历测试载荷
- 绕过输入过滤机制
- 提取任意文件内容
- 提升文件包含为远程代码执行
- 提供漏洞修复指导
输入
- 目标 URL 与参数
- HTTP 请求数据
- 模糊测试字典
输出
- 漏洞报告
- 提取的文件内容
- 影响评估
- 修复建议
要求
- 带有开发者工具的 Web 浏览器
- Burp Suite 或 OWASP ZAP
- cURL 命令行工具
- 自动化测试字典
- ffuf 或 wfuzz 模糊测试工具
