当前位置: 首页 > news >正文

建设网站公司哪里好相关的热搜问题网站做影集安全吗

建设网站公司哪里好相关的热搜问题,网站做影集安全吗,推广码怎么输入,长沙圭塘网站建设公司File Inclusion 服务器执行PHP文件时#xff0c;可以通过文件包含函数加载另一个文件中的PHP代码#xff0c;并且当PHP来执行#xff0c;这会为开发者节省大量的时间。这意味着您可以创建供所有网页引用的标准页眉或菜单文件。当页眉需要更新时#xff0c;您只更新一个包含…File Inclusion 服务器执行PHP文件时可以通过文件包含函数加载另一个文件中的PHP代码并且当PHP来执行这会为开发者节省大量的时间。这意味着您可以创建供所有网页引用的标准页眉或菜单文件。当页眉需要更新时您只更新一个包含文件就可以了或者当您向网站添加一张新页面时仅仅需要修改一下菜单文件而不是更新所有网页中的链接。 文件包含漏洞是指当服务器开启allow_url_include选项时就可以通过php的某些特性函数 (include()、require()、include_once()、require())利用url去动态包含文件此时如果 没有对文件来源进行严格审查就会导致任意文件读取或者任意命令执行。文件包含漏洞分为 本地文件包含漏洞和远程文件包含漏洞远程文件包含漏洞是因为php配置中的allow_url_fopen 开启服务器允许包含一个远程的文件。 文件包含函数 PHP中文件包含函数有以下四种require()、require_once()、include()、include_once() include和require区别主要是include在包含的过程中如果出现错误会抛出一个警告程序继续正常运行而require函数出现错误的时候会直接报错并退出程序的执行。 而include_once()require_once()这两个函数与前两个的不同之处在于这两个函数只包含一次适用于在脚本执行期间同一个文件有可能被包括超过一次的情况下你想确保它只被包括一次以避免函数重定义变量重新赋值等问题。 漏洞产生原因 文件包含函数加载的参数没有经过过滤或者严格的定义可以被用户控制包含其他恶意文件导致了执行了非预期的代码。 服务器包含文件时不管文件后缀是否是php都会尝试当作php文件执行如果文件内容确为php则会正常执行并返回结果如果不是则会原封不动地打印文件内容所以文件包含漏洞常常会导致任意文件读取与任意命令执行 文件上传漏洞攻击与防范方法 Web安全实战系列文件包含漏洞 LOW级别 ?php// The page we wish to display $file $_GET[ page ];? 服务器期望用户的操作是点击下面的三个链接服务器会包含相应的文件并将结果返回。需要特别说明的是服务器包含文件时不管文件后缀是否是php都会尝试当做php文件执行如果文件内容确为php则会正常执行并返回结果如果不是则会原封不动地打印文件内容所以文件包含漏洞常常会导致任意文件读取与任意命令执行。 在页面上点击三个文件名会显示不同内容 观察URL的变化。发现通过page点击的文件名来显示相应内容那么可能存在文件包含漏洞通过修改URL让page指定的文件来显示攻击者想访问的不在开发者指定访问范围中的内容。 http://192.168.80.145/dvwa/vulnerabilities/fi/?page/etc/passwd报错显示没有这个文件,暴露了服务器文件的绝对路径C:\phpstudy_pro\WWW\dvwa\ 成功读取了服务器的php.ini文件 Medium级别 ?php// The page we wish to display $file $_GET[ page ];// Input validation $file str_replace( array( http://, https:// ), , $file ); $file str_replace( array( ../, ..\\ ), , $file );? 发现使用str_replace对http://,https:// 替换成空对于str_replace函数进行的过滤可以使用双写进行绕过 http://192.168.80.145/dvwa/vulnerabilities/fi/?pagehthttp://tp://www.baidu.com
http://www.ho-use.cn/article/10822445.html

相关文章:

  • 什么网站时候做伪静态网站没有备案能访问吗
  • wordpress官方网站杭州市下城区建设局门户网站
  • 网站图标按钮用什么做网站规划与建设是什么样的
  • 萝岗营销型网站建设二维码生成器软件下载
  • 崇左市住房和城乡建设局网站网站做防御
  • 自建网站 做自定义导航图片编辑器在线制作
  • 淘客网站建设要求教育行业怎么做网站投放
  • 南宁模板建站定制网站discuz建站流程
  • 做网站怎样写标题建湖建网站的公司
  • 青岛哪里有做网站的目前比较新的网站建设技术
  • 网站建设绿茶网站如何做业务
  • 专业的网站优化公司排名太原建设网站的公司
  • 企业网站建设开发多少钱wordpress 时间归档
  • 如何更换网站模板上海牛巨微seo关键词优化
  • 给一个公司做网站需要多久wordpress做博客好吗
  • 免费创建个人网站做网站赚钱多吗
  • 怎么建造个人网站网站建设与管理专业介绍
  • 上海金山网站建设公司短视频营销策略有哪些
  • 传播网站建设河南代做网站
  • 通江移动网站建设小程序搭建服务公司
  • 龙采哈尔滨建站公司济南营销网站建设公司
  • 建设银行审计招聘网站做网站的素材都在哪里下载
  • 石龙镇仿做网站广东建设安全协会网站
  • 一般网站后台都是哪里做找网上公司做网站
  • 网站建设不包括哪个阶段蛋糕店微网站
  • 中企动力做网站 知乎前端培训机构
  • 拥有域名后怎么建设网站使用aspx做电影网站
  • 网站登录系统内部错误北京优化公司司
  • 网站建设方案策划书ppt模板网站gif横幅广告怎么做
  • 罗村建网站游戏类网页设计