Advertisement

DVWA V1.9:文件包含

阅读量:

DVWA V1.9:File Inclusion(文件包含)

  • File Inclusion 介绍

  • Low 级别

    • 核心代码
    • 官方提示
    • 漏洞利用
  • Medium 级别

    • 核心代码
    • 官方提示
    • 漏洞利用
  • High 级别

    • 核心代码
    • 官方提示
    • 漏洞利用
  • Impossible 级别

    • 核心代码
    • 官方提示

File Inclusion 介绍

几种Web应用程序让用户能够设置直接使用文件流的输入,并让用户上传至服务器。在线获取这些信息后,在之后的时间段内,在线获取可能导致恶意行为的可能性。

当所选文件处于目标机器的本地位置时,则定义为‘本地文件包含(LFI)’。然而,在数据传输过程中可能存在异常情况使得这些信息被重新组织成新的结构体,在这种情况下攻击行为会被系统识别为‘远程文件包含(RFI)’。

当无需考虑RFI作为选择。使用LFI(例如文件上传操作和目录遍历过程)的另一种方式通常能够达到与之前相同的效果。

注意,“文件包含”一词与“任意文件访问”或“文件泄露”不一样。

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/

全部评论 (0)

还没有任何评论哟~