信息安全资料4.文件包含.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

xxxxxxxxxxx系列课程——

CTF从入门到提升

ISMS

文件包含系列

安全牛课堂

讲师:xxx电话:010813

讲师:andog

地址:北京市海淀区中关村南大街2号807

1©谷安版权所有

文件包含

文件包含

开发人员将相同的函数写入单独的文件中,需要使用某个函数时直接调用此文件,无需再次编写,这种文件调

用的过程称文件包含

文件包含漏洞

开发人员为了使代码更灵活,会将被包含的文件设置为变量,用来进行动态调用,从而导致客户端可以恶意调

用一个恶意文件,造成文件包含漏洞

2©谷安版权所有

相关函数

3©谷安版权所有

相关函数

•include()

•include_once()

•require()

•require_once()

4©谷安版权所有

分类

5©谷安版权所有

分类

远程文件包含

本地文件包含

6©谷安版权所有

实践

7©谷安版权所有

包含的实现

包含的时候,不一定是要去包含php文件(即非可执行的php文

件)

类似于

a.phps

a.xxx

a.jpg

只要里头包含一块完整php代码

例如一个a.txt,内容为?phpphpinfo();?

8©谷安版权所有

包含实现的场景

9©谷安版权所有

具体场景

由于被包含的文件类型多种多样,因此在实现

的时候,重点在于找到可控文件

10©谷安版权所有

具体场景——上传的可控文件

•比如说我们能够上传图片,那就去传一个带

完整php代码的图片文件,或者是将代码文

件改后缀即可

•压缩包,就要配伪协议

11©谷安版权所有

具体场景——远程文件包含

远程文件包含的条件

allow_url_fopen

本选项激活了URL形式的fopen封装协议使得可以访问URL对象例如文件。默认

的封装协议提供用ftp和http协议来访问远程文件,一些扩展库例如zlib可能

会注册更多的封装协议。

allow_url_include

ThisoptionallowstheuseofURL-aw

您可能关注的文档

文档评论(0)

TDCQ123456 + 关注
实名认证
文档贡献者

本人大学毕业。

1亿VIP精品文档

相关文档