文件包含漏洞与审计项目十三Web安全漏洞及代码审计(第2版)
目录01项目知识准备04项目复盘03任务2文件包含漏洞审计02任务1文件包含漏洞分析CONTENTS
项目知识准备学习漏洞介绍、漏洞危害、审计思路01.
项目知识准备文件包含漏洞产生的原因是在通过PHP函数引入文件时,用户可以控制引入文件的文件名,使得引入的文件没有经过校验或者校验被绕过,从而让用户操作了预想之外的文件,这就可能导致意外的文件泄露甚至恶意的代码注入。当被包含的文件在本地服务器中时,就形成了本地文件包含漏洞。当被包含的文件在第三方服务器中时,就形成了远程文件包含漏洞。一、漏洞介绍文件包含漏洞通常出现在模块加载、ca
您可能关注的文档
- Web安全漏洞及代码审计-1 项目知识准备.pptx
- Web安全漏洞及代码审计-2 初识审计软件.pptx
- Web安全漏洞及代码审计-3 DVWA的漏洞分析与代码审计.pptx
- Web安全漏洞及代码审计-4 靶机SQL注入漏洞与审计.pptx
- Web安全漏洞及代码审计-5 跨站脚本攻击漏洞与审计.pptx
- Web安全漏洞及代码审计-6 跨站请求伪造漏洞与审计.pptx
- Web安全漏洞及代码审计-7 服务端请求伪造漏洞与审计.pptx
- Web安全漏洞及代码审计-8 XML外部实体注入漏洞与审计.pptx
- Web安全漏洞及代码审计-9 靶机代码执行漏洞与审计.pptx
- Web安全漏洞及代码审计-10 命令执行漏洞与审计.pptx
原创力文档

文档评论(0)