文件操作类漏洞
与审计项目十四Web安全漏洞及代码审计(第2版)
目录01项目知识准备04项目复盘03任务2任意文件删除漏洞代码审计02任务1任意文件读取/修改漏洞代码审计CONTENTS
项目知识准备学习漏洞介绍、目录穿越漏洞介绍、审计思路01.
项目知识准备文件操作类漏洞是指在通过PHP的内置函数操作一些目录文件时,程序没有对操作的目录文件进行任何限制,导致可以操作除指定文件外的其他目录文件的漏洞。比较常见的文件操作类漏洞有任意文件包含、任意文件读取、任意文件修改、任意文件删除等。一、漏洞介绍文件操作类漏洞一般出现在文件管理功能上,审计思路都是相通的,只不过文件删除操作与文件读取、文件
您可能关注的文档
- Web安全漏洞及代码审计-1 项目知识准备.pptx
- Web安全漏洞及代码审计-2 初识审计软件.pptx
- Web安全漏洞及代码审计-3 DVWA的漏洞分析与代码审计.pptx
- Web安全漏洞及代码审计-4 靶机SQL注入漏洞与审计.pptx
- Web安全漏洞及代码审计-5 跨站脚本攻击漏洞与审计.pptx
- Web安全漏洞及代码审计-6 跨站请求伪造漏洞与审计.pptx
- Web安全漏洞及代码审计-7 服务端请求伪造漏洞与审计.pptx
- Web安全漏洞及代码审计-8 XML外部实体注入漏洞与审计.pptx
- Web安全漏洞及代码审计-9 靶机代码执行漏洞与审计.pptx
- Web安全漏洞及代码审计-10 命令执行漏洞与审计.pptx
最近下载
- 西门子保护说明书7SJ686用户手册.pdf VIP
- 标准车间人机料法环(5M1E)管理方案(2025版).docx VIP
- 广州数控GSK980TA1-TA2-TB1-TB2车床数控系统 使用手册.pdf
- 富勒wms操作手册4.3.pdf VIP
- 2026年信息流剪辑师高频面试题包含详细解答.pdf
- SL551-2012土石坝安全监测技术规范.pdf VIP
- 2018通风天窗图集18J621-3.pdf VIP
- 2026年湘教版小学四年级数学上册第三单元《乘法运算》公开课教案.docx VIP
- 新疆大学普通本、专科生转专业实施细则(试行).docx VIP
- S238安化县东坪至渠江公路工程变更环境影响报告书.pdf VIP
原创力文档

文档评论(0)