Web安全漏洞及代码审计-14 文件操作类漏洞与审计.pptx

Web安全漏洞及代码审计-14 文件操作类漏洞与审计.pptx

文件操作类漏洞

与审计项目十四Web安全漏洞及代码审计(第2版)

目录01项目知识准备04项目复盘03任务2任意文件删除漏洞代码审计02任务1任意文件读取/修改漏洞代码审计CONTENTS

项目知识准备学习漏洞介绍、目录穿越漏洞介绍、审计思路01.

项目知识准备文件操作类漏洞是指在通过PHP的内置函数操作一些目录文件时,程序没有对操作的目录文件进行任何限制,导致可以操作除指定文件外的其他目录文件的漏洞。比较常见的文件操作类漏洞有任意文件包含、任意文件读取、任意文件修改、任意文件删除等。一、漏洞介绍文件操作类漏洞一般出现在文件管理功能上,审计思路都是相通的,只不过文件删除操作与文件读取、文件

文档评论(0)

1亿VIP精品文档

相关文档