任意文件读取

1、防范

1、限制读取范围
2、正则校验

2、使用漏洞

当出现输入路径使用io流读取系统目录下的文件的时候

  1. 可以利用此漏洞去进行查看源码或者等其他文件获取服务器真实地址等
  2. 获取本地ssh连接公钥私钥,如果hosts配置了对应的服务器ip

你可能感兴趣的:(web安全)