Advertisement

DVWA—文件漏洞(File Vulnerability)

阅读量:

DVWA—文件包含漏洞(File Inclusion)

原理

当服务器启用了allow_url_include配置项后,便可通过PHP中特定的函数(如include()、require()、include_once()以及require_once())借助URL地址实现文件的动态加载。若未对所引用文件的来源实施严格的校验机制,则可能引发任意文件读取或远程命令执行等安全风险。

分类

本地文件包含

借助浏览器访问部署于Web服务器上的文件时,由于浏览器在处理包含请求过程中未实施严格的过滤机制,致使攻击者可注入用于目录遍历的特殊字符,并在浏览器端执行恶意代码。
简而言之,被调用的文件来源于服务器本地存储。

远程文件包含

攻击者通过利用系统中预设于远程服务器的脚本,将其作为入口点引入外部文件,从而触发漏洞。此类问题的根本原因在于浏览器未对用户输入内容进行有效验证,进而可能引发信息泄露、服务中断等风险,甚至允许在目标服务器上运行任意代码。
换句话说,被调用的文件位于外部服务器端。

low

复制代码
    <?php
    
    // The page we wish to display
    $file = $_GET[ 'page' ];
    
    ?>
    
    
    AI写代

全部评论 (0)

还没有任何评论哟~