اجتياز المجلدات

يُكتب أيضاً: Path Traversal

أسلوب هجوم يستخدم تسلسل ../ في مسار الملف للخروج من المجلد المسموح والوصول إلى ملفات أخرى على السيرفر، مثل ملف wp-config.php أو ملفات النظام نفسه على السيرفر.

اجتياز المجلدات (Directory Traversal) اسم آخر لهجوم اجتياز المسار: يتلاعب المهاجم باسم ملف أو مجلد في الطلب ليصعد خارج المجلد المخصص، مستخدمًا تسلسلات مثل ../، فيصل إلى ملفات لم يكن يُفترض أن يراها.

الهدف المعتاد ملفات الإعدادات والنسخ الاحتياطية وملفات النظام. وإذا اجتمع مع وظيفة تكتب أو تحذف ملفات صار أخطر، لأن المهاجم يستطيع حذف ملف الإعدادات أو زرع ملف خبيث في مكان قابل للتنفيذ.

في ووردبريس يظهر في إضافات إدارة الملفات والنسخ الاحتياطي والتحميل. قلّل هذه الإضافات إلى ما تحتاجه فعلًا، واحذف أدوات إدارة الملفات بعد استخدامها، فهي هدف مفضل لأدوات الفحص الآلية.