文件包含漏洞

文件包含(File Inclusion): 通過函數引入本地或者遠程文件,代替一些重複操作的功能。文件包含漏洞是由於對輸入的文件未做檢測,從而允許攻擊者引入特定的文件。 危害:本地文件包含漏洞導致暴露服務器信息(應用程序源碼,系統或應用的配置文件),上傳的webshell被引入到可執行位置,遠程文件包含漏洞導致執行遠程服務器上預先設置好的惡意代碼。 下面通過DVWA漏洞實驗平臺認識php的文件包含
相關文章
相關標籤/搜索