课程介绍:
文件包含漏洞是一种最常见的漏洞类型,它会影响依赖于脚本运行时的web应用程序。当应用程序使用黑客控制的变量构建可执行代码的路径时,文件包含漏洞会导致黑客任意控制运行时执行的文件。
文件包含漏洞分为本地文件包含(Loacl File Inclusion,LFI)和远程文件包含(Remote File Inclusion,RFI)。这种漏洞貌不惊人,却危害很大。通过文件包含漏洞,可以读取系统中的敏感文件,源代码文件等,如密码文件,通过对密码文件进行暴力破解。若破解成功则可获取操作系统的用户账户,甚至可通过开放的远程连接服务进行连接控制。另外不管是本地文件包含还是远程文件包含,文件包含漏洞还可能导致执行任意代码。
课程截图:
〖课程目录〗:
- | └──18、Web安全-文件包含漏洞
- | | ├──1-1 01-文件包含漏洞产生的原因.mp4 141.63M
- | | ├──1-2 02-文件包含漏洞利用方式.mp4 155.80M
- | | ├──1-3 03-文件包含漏洞的防御.mp4 17.95M
- | | ├──2-1 04-简单文件包含.mp4 64.86M
- | | ├──2-2 05-文件包含00阶段绕过.mp4 42.67M
- | | ├──2-3 06-点加斜杠绕过.mp4 134.96M
- | | ├──2-4 07-去掉后缀名绕过.mp4 114.82M
- | | ├──2-5 08-双写绕过.mp4 41.49M
- | | ├──2-6 09-文件包含写shell.mp4 109.85M
- | | ├──2-7 10-文件包含小总结.mp4 38.38M
- | | ├──2-8 11-包含日志文件获取webshell.mp4 134.36M
- | | ├──3-1 12-通过php_filter获取flag.mp4 179.81M
- | | ├──3-2 13-php_input命令执行及获取webshell.mp4 47.88M
- | | ├──3-3 14-php压缩协议获取webshell.mp4 43.90M
- | | ├──3-4 15-php-data协议获取webshell.mp4 24.78M
- | | └──3-5 16-利用操作系统特性进行文件包含.mp4 29.02M
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。