结合DVWA阐述文件包含漏洞

一、文件包含漏洞产生的原因 在通过PHP的相应函数(比如include($_REQUEST[666]))引入文件时,由于传入的文件名没有经过合理的校验,从而操作了预想之外的文件,就可能导致意外的文件泄露甚至恶意的代码注入。 ?666=c:/windows/system32/dirvers/etc/hosts 文件包含可以分为:本地文件包含和远程文件包含 二、文件包含漏洞的两个条件 1、includ
相关文章
相关标签/搜索