医学生规培是什么意思| 黑色上衣搭配什么颜色裤子好看| 眼睑痉挛挂什么科| 农历十月十八是什么星座| 尿胆红素阳性是什么意思| 黄油是什么意思| cro是什么意思| 杺是什么意思| 去鱼腥味最好的方法是什么| 五路财神都叫什么名字| 云为什么不会掉下来| 牛犇是什么意思| 逍遥丸适合什么人吃| 肝叶钙化灶是什么意思| 脚指甲盖凹凸不平是什么原因| vt是什么| 牙齿痛吃什么药好| 口臭吃什么药| 脑梗挂什么科室| 大便粘便池是什么原因| 7.14日是什么日子| 办什么厂比较好| 丞五行属什么| 昕字取名什么寓意| 胀气是什么症状| 意念灰是什么意思| 肛裂出血和痔疮出血有什么区别| 肚子胀气放屁吃什么药| 胃肠造影主要检查什么| 胃病是什么原因引起的| 碱什么意思| 立春有什么讲究| 什么东西天气越热它爬得越高| 肝硬化早期有什么症状| 尿蛋白阳性是什么意思| 糖尿病的诊断标准是什么| 阿胶有什么功效| 什么叫引产| 什么鱼吃鱼粪便| 梦见李子是什么意思| 黄体是什么意思| 脉率是什么| 急性子是什么意思| 支气管舒张试验阳性是什么意思| 眼睛老是流眼泪是什么原因| 坐卧针毡是什么生肖| 胆固醇高不可以吃什么食物| 四月二十六是什么星座| 电动车是什么电池| 沸点是什么意思| 坐月子什么不可以吃| 盗汗挂什么科| 光天化日什么意思| 接盘侠什么意思| 今天什么节日| 植物的根有什么作用| 属兔带什么招财| 什么是soho| 小孩流鼻血吃什么好| 为什么喝完酒头疼| 阴囊湿疹用什么药膏效果最好| 有什么无什么| 重听是什么意思| 晚上七点是什么时辰| 碳酸氢钠是什么添加剂| 周期长度什么意思| 最高检检察长什么级别| 阑尾炎能吃什么水果| baron是什么意思| 中医心脉受损什么意思| csco是什么意思| 副乳是什么原因造成的| 心境情感障碍是什么病| 做鸡蛋饼用什么面粉好| 安全期是什么意思| 上午右眼皮跳什么预兆| 打喷嚏是什么意思| 启字五行属什么| 美国为什么不敢打朝鲜| 外阴痒用什么洗| 脚底板发热是什么原因| 血压低吃什么中成药| 牙医靠什么吃饭| 什么是情绪| 扫把和什么是一套的| 喉咙干痒是什么原因| 2008是什么年| 什么主筋骨| sars是什么病毒| 什么样的智齿不需要拔| 男人屁股翘代表什么| 零申报是什么意思| 今天什么生肖最旺| 情投意合是什么意思| 糯米是什么米| 嫁给香港人意味着什么| joan什么意思| 腰痛吃什么药| 石墨灰是什么颜色| 柱镜是什么| 龙吃什么食物| 煮黑豆吃有什么功效| 6.5是什么星座| 骨密度减少是什么意思| 地动山摇是什么生肖| 牙周炎用什么药| 容五行属什么| 粟是什么农作物| 腿上出汗是什么原因| 螺旋菌感染有什么危害| 南非叶主治什么病| 孕妇吃什么能马上通便| 渗透压是什么| 祸害是什么意思| 中之人什么意思| 云母是什么| 早上起来嘴苦口臭是什么原因| 为什么不建议吃三代头孢| 4090是什么意思| 皇太后是皇上的什么人| 凝胶是什么东西| 2020是什么生肖| 坐蜡什么意思| 什么是人棉| 女人吃山竹有什么好处| 手脚经常发麻是什么原因| 斤加一笔是什么字| 肝做什么检查最准确| 咳嗽恶心干呕是什么原因引起的| 白茶属于什么茶| 苹果有什么功效和营养| 风起云涌是什么意思| nec投影仪是什么牌子| 奶咖是什么| 四月是什么生肖| 与生俱来是什么意思| 拉绿色大便是什么原因| 托孤是什么意思| 探囊取物是什么意思| 朗姆酒兑什么好喝| 魅可口红属于什么档次| 什么叫同型半胱氨酸| 双鱼座是什么性格| 梦见系鞋带是什么意思| 肠炎不能吃什么东西| 湿疹可以吃什么药| 脚后跟疼为什么| 苏打和小苏打有什么区别| 为什么一躺下就头晕目眩| 豆角炒什么| 身份证更换需要带什么| 吃什么水果美白| 肝癌有什么症状| 墨西哥人是什么人种| 羽字五行属什么的| 为什么会打雷| 右侧胸口疼是什么原因| 4岁小孩流鼻血是什么原因| 宝宝发烧吃什么药| 喵星人是什么意思| 散光是什么原因导致的| 烟雾病是什么病| 沙门氏菌是什么| 港澳通行证办理需要什么证件| 偏光眼镜是什么意思| 睡觉咬牙齿是什么原因引起的| 身上臭是什么原因| 红领巾的含义是什么| 左侧卵巢多囊样改变什么意思| 什么食物对眼睛好| 大姨妈一个月来两次是什么原因| 类胡萝卜素主要吸收什么光| 肺大泡用什么药| 肝火旺吃什么药好| 激素六项挂什么科| 什么是鸡皮肤图片| 黄花菜都凉了什么意思| 埋伏牙是什么意思| 榴莲树长什么样| 肛门瘙痒是什么问题| 什么体质的人戴银变黑| 男性尿道痒吃什么药| 喝红牛有什么好处和坏处| 特发性震颤吃什么药| 梦见海龟是什么意思| 无极调光是什么意思| 男人不长胡子是什么原因| 神经性呕吐是什么症状| 枣子什么季节成熟| 吃什么减肥瘦肚子| 澳大利亚属于什么气候| 日本料理都有什么菜| 中山大学是什么级别| 吃什么预防脑梗| 为什么会缺钾| 什么颜色属土| 脑梗能吃什么| 处女膜在什么位置| pm是什么的缩写| 射手后面的星座是什么| 小孩干咳是什么原因| wpw综合症是什么意思| 凤梨和菠萝的区别是什么| 珈字五行属什么| 观音土为什么能吃| hvb是什么意思| 何乐而不为是什么意思| mary是什么意思| 耳蜗是什么东西| 乳腺癌的症状是什么| 男人吃香菜有什么好处| 篮子房是什么意思| 白细胞低吃什么药| 三五行属什么| 人为什么会过敏| 形影不离是什么意思| 预授权是什么意思| 手指疣初期什么样子| 毛尖属于什么茶| 备孕叶酸什么时候吃最好| 舌裂是什么原因造成的| 炉鼎是什么意思| 左边头疼是什么原因怎么办| 黄色裤子搭配什么颜色上衣| 11月27日是什么星座| 为什么会得白癜风| 鹦鹉能吃什么| z代表什么| 中产家庭的标准是什么| 胸膜炎吃什么药好| 坐位体前屈是什么| 眩晕症是什么原因引起| 6月12日是什么日子| 包皮炎挂什么科| 如是是什么意思| ch2o是什么物质| 霉菌感染用什么药最好| 燕京大学现在叫什么| 女生来大姨妈要注意什么| 直视是什么意思| 盐是什么| 男性左下腹疼痛是什么原因| 牛跟什么相冲| 三个小是什么字| 眼睛突然红了是什么原因| 为什么冬天会下雪| 肝炎吃什么药好| 亚米是什么意思| 背后长痘痘什么原因| 金银花为什么叫忍冬| 柏拉图爱情是什么意思| 宝宝半夜咳嗽是什么原因| 66大寿有什么讲究| 断档是什么意思| 治疗湿疹吃什么药| 什么什么泪下| 慢性胃炎用什么药效果最好| 有什么无什么的成语| 吃什么精力旺盛有精神| 氯超标是因为什么原因| 麦芽糖是什么糖| 尿路感染需要做什么检查| 输尿管结石挂什么科| 胆囊息肉是什么原因造成的| 百度
CAPEC

Китай будет сражаться до конца в какой-либо торговой войне

百度 他认为,人员跨国迁徙已经成为不可阻挡和逆转的世界趋势。

A Community Resource for Identifying and Understanding Attacks

New to CAPEC? Start Here
Home > CAPEC List > CAPEC-48: Passing Local Filenames to Functions That Expect a URL (Version 3.9)  

CAPEC-48: Passing Local Filenames to Functions That Expect a URL

Attack Pattern ID: 48
Abstraction: Standard
View customized information:
+ Description
This attack relies on client side code to access local files and resources instead of URLs. When the client browser is expecting a URL string, but instead receives a request for a local file, that execution is likely to occur in the browser process space with the browser's authority to local files. The attacker can send the results of this request to the local files out to a site that they control. This attack may be used to steal sensitive authentication data (either local or remote), or to gain system profile information to launch further attacks.
+ Likelihood Of Attack

High

+ Typical Severity

High

+ Relationships
Section HelpThis table shows the other attack patterns and high level categories that are related to this attack pattern. These relationships are defined as ChildOf and ParentOf, and give insight to similar items that may exist at higher and lower levels of abstraction. In addition, relationships such as CanFollow, PeerOf, and CanAlsoBe are defined to show similar attack patterns that the user may want to explore.
NatureTypeIDName
ChildOfMeta Attack PatternMeta Attack Pattern - A meta level attack pattern in CAPEC is a decidedly abstract characterization of a specific methodology or technique used in an attack. A meta attack pattern is often void of a specific technology or implementation and is meant to provide an understanding of a high level approach. A meta level attack pattern is a generalization of related group of standard level attack patterns. Meta level attack patterns are particularly useful for architecture and design level threat modeling exercises.212Functionality Misuse
Section HelpThis table shows the views that this attack pattern belongs to and top level categories within that view.
+ Execution Flow
Explore
  1. Identify web application URL inputs: Review application inputs to find those that are designed to be URLs.

    Techniques
    Manually navigate web site pages to identify URLs.
    Use automated tools to identify URLs.
Experiment
  1. Identify URL inputs allowing local access.: Execute test local commands via each URL input to determine which are successful.

    Techniques
    Manually execute a local command (such as 'pwd') via the URL inputs.
    Using an automated tool, test each URL input for weakness.
Exploit
  1. Execute malicious commands: Using the identified URL inputs that allow local command execution, execute malicious commands.

    Techniques
    Execute local commands via the URL input.
+ Prerequisites
The victim's software must not differentiate between the location and type of reference passed the client software, e.g. browser
+ Skills Required
[Level: Medium]
Attacker identifies known local files to exploit
+ Consequences
Section HelpThis table specifies different individual consequences associated with the attack pattern. The Scope identifies the security property that is violated, while the Impact describes the negative technical impact that arises if an adversary succeeds in their attack. The Likelihood provides information about how likely the specific consequence is expected to be seen relative to the other consequences in the list. For example, there may be high likelihood that a pattern will be used to achieve a certain impact, but a low likelihood that it will be exploited to achieve a different impact.
ScopeImpactLikelihood
Confidentiality
Read Data
Integrity
Modify Data
+ Mitigations
Implementation: Ensure all content that is delivered to client is sanitized against an acceptable content specification.
Implementation: Ensure all configuration files and resource are either removed or protected when promoting code into production.
Design: Use browser technologies that do not allow client side scripting.
Implementation: Perform input validation for all remote content.
Implementation: Perform output validation for all remote content.
Implementation: Disable scripting languages such as JavaScript in browser
+ Example Instances

J2EE applications frequently use .properties files to store configuration information including JDBC connections, LDAP connection strings, proxy information, system passwords and other system metadata that is valuable to attackers looking to probe the system or bypass policy enforcement points. When these files are stored in publicly accessible directories and are allowed to be read by the public user, then an attacker can list the directory identify a .properties file and simply load its contents in the browser listing its contents. A standard Hibernate properties file contains

hibernate.connection.driver_class = org.postgresql.Driver
hibernate.connection.url = jdbc:postgresql://localhost/mydatabase
hibernate.connection.username = username
hibernate.connection.password = password
hibernate.c3p0.min_size=5
hibernate.c3p0.max_size=20

Even if the attacker cannot write this file, there is plenty of information to leverage to gain further access.

+ References
[REF-1] G. Hoglund and G. McGraw. "Exploiting Software: How to Break Code". Addison-Wesley. 2004-02.
+ Content History
Submissions
Submission DateSubmitterOrganization
2025-08-05
(Version 2.6)
CAPEC Content TeamThe MITRE Corporation
Modifications
Modification DateModifierOrganization
2025-08-05
(Version 2.8)
CAPEC Content TeamThe MITRE Corporation
Updated Related_Attack_Patterns
2025-08-05
(Version 2.11)
CAPEC Content TeamThe MITRE Corporation
Updated Attack_Phases, Description, Description Summary, References
2025-08-05
(Version 2.12)
CAPEC Content TeamThe MITRE Corporation
Updated Attack_Phases
2025-08-05
(Version 3.3)
CAPEC Content TeamThe MITRE Corporation
Updated Related_Attack_Patterns
2025-08-05
(Version 3.4)
CAPEC Content TeamThe MITRE Corporation
Updated @Abstraction
2025-08-05
(Version 3.8)
CAPEC Content TeamThe MITRE Corporation
Updated Example_Instances
More information is available — Please select a different filter.
Page Last Updated or Reviewed: July 31, 2018
喉咙干痒吃什么药 肾结石是什么原因引起的 农村一般喂金毛吃什么 一什么饼干 19岁属什么的生肖
什么情况下才做冠脉cta 家政是干什么的 口是心非是什么意思 附属医院是什么意思 滑膜炎是什么
金蝉脱壳什么意思 云是由什么组成的 大耗是什么意思 农历10月19日是什么星座 心脏逆钟向转位是什么意思
二十七岁属什么生肖 子宫有问题有什么症状 咳嗽有痰吃什么水果 magnesium是什么意思 眩晕症有什么症状
艾条什么牌子好用hcv9jop4ns4r.cn 鹅口疮用什么药效果好hcv7jop9ns4r.cn 烧腊是什么意思cj623037.com 阿尼是什么意思hcv8jop3ns8r.cn 鸡粉是什么hcv9jop4ns8r.cn
不射精是什么原因hcv8jop9ns2r.cn fvc是什么意思hcv8jop1ns1r.cn 老年人腿脚无力是什么原因hcv9jop0ns7r.cn 泪点低是什么意思hcv8jop6ns4r.cn 防晒霜和防晒乳有什么区别hcv7jop4ns8r.cn
六味地黄丸什么时候吃最好travellingsim.com 决心是什么意思imcecn.com 越南讲什么语言hcv7jop9ns5r.cn 六味地黄丸什么功效hcv9jop0ns1r.cn 情感细腻是什么意思hcv8jop4ns8r.cn
轻度脂肪肝有什么症状hcv8jop8ns6r.cn 得艾滋病有什么症状wzqsfys.com 血小板是干什么用的hcv8jop3ns3r.cn 什么食物降胆固醇最好hcv8jop3ns0r.cn 做梦梦到蟒蛇是什么征兆bfb118.com
百度