SSI 注入的介紹和代碼防護

0x01 介紹     當符合下列條件時,攻擊者能夠在 Web 服務器上運行任意命令: A. Web 服務器已支持 SSI(服務器端包含)。 B. Web 應用程序在返回 HTML 頁面時,嵌入用戶輸入。 C. 參數值未進行輸入清理。 例如,若是腳本接收文本輸入,供 Web 服務器稍後處理,下列由 SSI 命令組成的輸入便會侵害服務器的安全: <!--#include file=""...""--
相關文章
相關標籤/搜索