DVWA系列(八)——使用Burpsuite進行File Inclusion(文件包含)

1. 文件包含(File Inclusion)漏洞簡介 (1)文件包含 開發人員將相同的函數寫入單獨的文件中,需要使用某個函數時直接調用此文件,無需再次編寫,這種文件調用的過程稱文件包含; (2)文件包含漏洞 開發人員爲了使代碼更靈活,會將被包含的文件設置爲變量,用來進行動態調用,從而導致客戶端可以惡意調用一個惡意文件,造成文件包含漏洞;在PHP中經常出現文件包含漏洞; (3)php中引發文件包含
相關文章
相關標籤/搜索