Web安全实践-课件 -第4章 文件包含漏洞 .pptx

Web安全实践-课件 -第4章 文件包含漏洞 .pptx

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

Web安全实践第4章文件包含漏洞

目录CONTENTS4.1文件包含漏洞概述4.3文件包含漏洞利用4.4文件包含漏洞绕过4.5文件包含漏洞防御4.6习题4.7本章小结4.2文件包含漏洞分类

4.1文件包含漏洞概述文件包含漏洞:指当Web应用程序通过文件包含机制加载其他文件时,如果未能对输入参数进行正确验证,攻击者可以通过构造恶意输入使Web应用程序包含恶意文件,从而在Web应用程序中执行恶意代码。文件包含漏洞的显著特点:能够包含任意类型的文件,即漏洞的触发与被包含文件的文件类型无关,只与被包含文件的内容有关。被包含文件的内容会被视为相应编程语言的代码进行解析和执行,这类似于在We

您可能关注的文档

文档评论(0)

xiaobao + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档