DVWA—文件漏洞(File Vulnerability)
发布时间
阅读量:
阅读量
DVWA—文件包含漏洞(File Inclusion)
原理
当服务器启用了allow_url_include配置项后,便可通过PHP中特定的函数(如include()、require()、include_once()以及require_once())借助URL地址实现文件的动态加载。若未对所引用文件的来源实施严格的校验机制,则可能引发任意文件读取或远程命令执行等安全风险。
分类
本地文件包含
借助浏览器访问部署于Web服务器上的文件时,由于浏览器在处理包含请求过程中未实施严格的过滤机制,致使攻击者可注入用于目录遍历的特殊字符,并在浏览器端执行恶意代码。
简而言之,被调用的文件来源于服务器本地存储。
远程文件包含
攻击者通过利用系统中预设于远程服务器的脚本,将其作为入口点引入外部文件,从而触发漏洞。此类问题的根本原因在于浏览器未对用户输入内容进行有效验证,进而可能引发信息泄露、服务中断等风险,甚至允许在目标服务器上运行任意代码。
换句话说,被调用的文件位于外部服务器端。
low
<?php
// The page we wish to display
$file = $_GET[ 'page' ];
?>
AI写代
全部评论 (0)
还没有任何评论哟~
