เจาะลึก Directory Traversal: เมื่อเว็บเปิดช่องให้แฮกเกอร์อ่านไฟล์ลับ
เจาะลึก Directory Traversal: เมื่อเว็บเปิดช่องให้แฮกเกอร์อ่านไฟล์ลับ เคยสงสัยหรือไม่ว่าข้อมูลสำคัญบนเซิร์ฟเวอร์เว็บไซต์ ไม่ว่าจะเป็นรหัสผ่าน ไฟล์การตั้งค่า หรือแม้แต่ข้อมูลผู้ใช้งาน สามารถถูกขโมยไปได้อย่างไร หนึ่งในเทคนิคที่ผู้ไม่หวังดีนิยมใช้ คือการโจมตีที่เรียกว่า Directory Traversal หรือที่บางครั้งเรียกว่า Path Traversal ซึ่งเป็นช่องโหว่ที่อันตรายและแฝงตัวอยู่ในเว็บไซต์จำนวนมาก Directory Traversal คืออะไร?…