#筆記(十五)#文件包含漏洞小結

2.文件包含(File Inclusion) . 文件包含函數加載的參數沒有經過過濾或者嚴格的定義 本地文件包含 windows敏感信息 幾種經典的測試方法: ?file=…/…/…/…/…/etc/passwdd ?page=file:///etc/passwd ?home=main.cgi ?page=http://www.a.com/1.php 目錄遍歷 ?file=…/…/…/…/…/…/
相關文章
相關標籤/搜索