当前位置:网站首页>WEB漏洞-文件操作之文件包含漏洞

WEB漏洞-文件操作之文件包含漏洞

2022-07-06 09:22:00 不知名白帽

目录

WEB漏洞-文件操作之文件包含漏洞

作用

文件包含各个脚本代码

本地包含-无限制,有限制

无限制

有限制

远程包含-无限制,有限制

支持远程文件包含

无限制

有限制

协议流

各种协议流玩法

CTF-i春秋

ekucms漏洞


WEB漏洞-文件操作之文件包含漏洞

作用

将文件以脚本的形式运行

文件包含各个脚本代码

本地包含-无限制,有限制

无限制

有限制

限制代码

00截断

长度截断

远程包含-无限制,有限制

支持远程文件包含

无限制

有限制

  

? 、%20、 %23绕过

协议流

各种协议流玩法

https://www.cnblogs.com/endust/p/11804767.html

CTF-i春秋

http://4.chinalover.sinaapp.com/web7/index.php

http://4.chinalover.sinaapp.com/web7/index.php?file=php://filter/read=convert.base64-encode/resource=index.php

 

ekucms漏洞

https://www.cnblogs.com/csnd/p/11807743.html

1.

2.

3.

4.

原网站

版权声明
本文为[不知名白帽]所创,转载请带上原文链接,感谢
https://blog.csdn.net/m0_63127854/article/details/125507804