实验39:文件包含漏洞防范措施

文件包含漏洞防范措施

一.文件包含漏洞之文件上传漏洞的利用

实验39:文件包含漏洞防范措施_第1张图片
有时候当我们发现了一个本地的文件包含漏洞,但我们也仅仅只能去读取一些本地的文件,没有办法去进行更深层次的利用,然后又在这个网站上发现了一个文件上传漏洞,同时这个文件上传漏洞如果单个来看是比较鸡肋的,比如它做了限制,只能发送图片,而这个图片却没有做严格的限制,我们可以通过一些图片木马来绕过上传,而这两个漏洞结合一下的话,就能达到很大效果了

二、文件包含漏洞:常见的防范措施

实验39:文件包含漏洞防范措施_第2张图片

你可能感兴趣的:(实验39:文件包含漏洞防范措施)