文件操作类漏洞
与审计项目十四Web安全漏洞及代码审计(第2版)
目录01项目知识准备04项目复盘03任务2任意文件删除漏洞代码审计02任务1任意文件读取/修改漏洞代码审计CONTENTS
项目知识准备学习漏洞介绍、目录穿越漏洞介绍、审计思路01.
项目知识准备文件操作类漏洞是指在通过PHP的内置函数操作一些目录文件时,程序没有对操作的目录文件进行任何限制,导致可以操作除指定文件外的其他目录文件的漏洞。比较常见的文件操作类漏洞有任意文件包含、任意文件读取、任意文件修改、任意文件删除等。一、漏洞介绍文件操作类漏洞一般出现在文件管理功能上,审计思路都是相通的,只不过文件删除操作与文件读取、文件
您可能关注的文档
- Web安全漏洞及代码审计-1 项目知识准备.pptx
- Web安全漏洞及代码审计-2 初识审计软件.pptx
- Web安全漏洞及代码审计-3 DVWA的漏洞分析与代码审计.pptx
- Web安全漏洞及代码审计-4 靶机SQL注入漏洞与审计.pptx
- Web安全漏洞及代码审计-5 跨站脚本攻击漏洞与审计.pptx
- Web安全漏洞及代码审计-6 跨站请求伪造漏洞与审计.pptx
- Web安全漏洞及代码审计-7 服务端请求伪造漏洞与审计.pptx
- Web安全漏洞及代码审计-8 XML外部实体注入漏洞与审计.pptx
- Web安全漏洞及代码审计-9 靶机代码执行漏洞与审计.pptx
- Web安全漏洞及代码审计-10 命令执行漏洞与审计.pptx
原创力文档

文档评论(0)