文件上傳漏洞之——遠程文件包含漏洞(RFI)

定義 如果php.ini的配置選項allow_url_include爲On的話,文件包含函數是可以加載遠程文件的,這種漏洞被稱爲遠程文件包含漏洞。利用遠程文件包含漏洞,可以直接執行任意命令 原理 同本地文件包含原理,只是參數可以換成一個遠程的url地址,此時包含的文件不能爲php文件,可寫成txt或者圖片馬等等 文件包含的時候,無視文件格式,只要文件中有php代碼,就會被執行 復現 dvwa lo
相關文章
相關標籤/搜索