会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
n00p
博客园
首页
新随笔
联系
订阅
管理
2018年4月24日
php文件包含漏洞 file inclusion vulnerability
摘要: 0x00 何为文件包含漏洞 开发人员如果在写类似 的代码时,如果将a.php写成了可变的值,那么就可以在上面做文章,举个理想的例子: 此时可以把url中传入的合法get值篡改成非法值,include进去,这个非法值就被php解释器执行了。 一个更具体的例子: 在访问一个页面时: 此图表明可以传入文件
阅读全文
posted @ 2018-04-24 21:57 n00p
阅读(664)
评论(0)
推荐(1)
公告