打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
文件包含漏洞学习笔记

一、文件包含漏洞是什么?


    文件包含:程序开发员会将经常用的函数写在单个文件中,之后用到时就可以直接调用该文件,提高代码重用性。
    但正是由于这种可调用,从而导致客户端可以调用一个恶意文件,造成文件包含漏洞。

  常用文件包含函数
include();require();include_once();require_once();

二、利用条件

  1. 程序用include()等文件包含函数通过动态变量的范式引入需要包含的文件
  2. 用户能控制该动态变量

三、漏洞分类

  1. 本地文件包含漏洞
  • 上传图片马再包含
  • 读敏感文件包含
  • 包含日志文件GetShell
  • 包含/proc/self/envion文件GetShell
  • 包含data:或php://input等伪协议
  • 若有phpinfo则可以包含临时文件
    2.远程文件包含
    可以直接执行任何代码,但要保证php.ini中allow_url_fopen和allow_url_include为On
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
文件包含漏洞详解
从CTF中学习文件包含漏洞
1. 文件包含漏洞简介
PHP文件包含漏洞原理分析|美创安全实验室
渗透测试(theharvester >>steghide)
ARP地址解析协议详解及其漏洞分析
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服