七伤拳:Web安全之文件包含漏洞专题—第六天

Posted Dorgan_Chen

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了七伤拳:Web安全之文件包含漏洞专题—第六天相关的知识,希望对你有一定的参考价值。

七伤拳:Web安全之文件包含漏洞专题—第六天

本节课主要讲了文件包含漏洞的本地文件包含和远程文件包含,重点讲了文件包含漏洞的一些利用技巧

文件包含漏洞基础

文件包含-JSP

文件包含-ASPX

文件包含-php

文件包含常用函数

重点区分

文件包含漏洞危害

文件包含漏洞防御

文件包含防御的技巧

File://

Php://filter

Php://input

Data://

http://

ftp://

文件包含漏洞

 

总结:这次看的有些迷糊,主要可能是要考试了。我得复习一下这一次的视频,多看看,等我考完试。这节课主要就大致了解了下文件包含漏洞的大致概念和一些主要利用方法:File,Php,Data,Http,Ftp等之类的方法

以上是关于七伤拳:Web安全之文件包含漏洞专题—第六天的主要内容,如果未能解决你的问题,请参考以下文章

第四天——Web安全之文件上传漏洞专题.

集训第六天:文件上传漏洞

第三天--注入攻击:Web安全之SQL注入漏洞专题

无相劫指:Web安全之其他漏洞专题二-第八天

WEB安全性测试之文件上传漏洞

文件上传漏洞专题