DVWA滲透測試演示(中)

續DVWA滲透測試演示(上): 六、DVWA之FileInclusion: (1)實驗原理:PHP文件包含漏洞的產生原因是在通過PHP函數引入文件時,由於傳入的文件名沒有經過合理的校驗,從而操作了預料之外的文件,就有可能導致意外文件泄漏,甚至惡意代碼的注入。 (2)PHP文件包含漏洞分爲:本地文件包含漏洞(LFI)和遠程文件包含漏洞(RFI),能夠打開幷包含本地文件的漏洞,被稱爲本地文件包含漏洞。
相關文章
相關標籤/搜索