本地文件包含漏洞详解

0x00:漏洞定义 在经过服务器脚本的函数引入文件时,因为传入的文件名没有通过合理的校验,从而操做了预想以外的文件,致使意外的文件泄露、恶意代码的注入等。php 文件包含分为两种,一种为本地文件包含,一种为远程文件包含,此篇记录本地文件包含。本地文件包含(Local File Include),简称 LFI。nginx 0x01:涉及函数 文件包含在 php 中,涉及到的危险函数有四个,分别是 i
相关文章
相关标签/搜索