DVWA系列(八)——使用Burpsuite进行File Inclusion(文件包含)

1. 文件包含(File Inclusion)漏洞简介 (1)文件包含 开发人员将相同的函数写入单独的文件中,需要使用某个函数时直接调用此文件,无需再次编写,这种文件调用的过程称文件包含; (2)文件包含漏洞 开发人员为了使代码更灵活,会将被包含的文件设置为变量,用来进行动态调用,从而导致客户端可以恶意调用一个恶意文件,造成文件包含漏洞;在PHP中经常出现文件包含漏洞; (3)php中引发文件包含
相关文章
相关标签/搜索