文件包含粗解
文件包含
攻击者利用自带函数加载攻击文件达到自身目的
开发者希望自己的代码更加灵活,很多时候将被包含文件设置为变量,用来进行动态调动,有造成文件包含的可能
文件包含漏洞在php web application中居多
本地文件包含漏洞类型 远程文件包含
资源文件输出
本地文件包含
例:
假设访问对应的URL是/test.php?file=
攻击者提交参数为“…/…/…/ect/passwd”
那么这段代码相当于include ‘/home/wwwrun/…/…/…/ect/passwd.php’
远程文件包含
例:
当PHP的配置选项allow_url_include为ONinclude或require函数是可以加载远程文件的,这种漏洞被称为远程文件包含漏洞。
在URL中?会被当成一个参数
所以开发者本意加载文件就变成了字符串不加载
资源文件输出
例:
