07-去掉后缀名绕过
{{ interaction.likeNum == 0 ? (pageType === 'video' ? '抢首赞' : '点赞') : formatNumber(interaction.likeNum) }}
{{ interaction.collectionNum == 0 ? '收藏' : formatNumber(interaction.collectionNum) }}
{{ interaction.discussNum == 0 ? (pageType === 'video' ? '抢沙发' : '讨论') : formatNumber(interaction.discussNum) }}
分享
适合人群
非常适合计算机专业学生、信息安全从业人员、软件测试、软件开发人员、CTF选手学习。
你将会学到
让开发工程师、测试工程师、运维工程师、安全工程师 快速学习文件包含漏洞及防御。
课程简介
渗透测试工程师(CISP-PTE)超值专题(含本课程)
禁止使用课程中讲解的技术对互联网资产进行测试,造成任何后果与讲师无关。维护网络安全,人人有责。
文件包含漏洞是一种最常见的漏洞类型,它会影响依赖于脚本运行时的web应用程序。当应用程序使用黑客控制的变量构建可执行代码的路径时,文件包含漏洞会导致黑客任意控制运行时执行的文件。
文件包含漏洞分为本地文件包含(Loacl File Inclusion,LFI)和远程文件包含(Remote File Inclusion,RFI)。这种漏洞貌不惊人,却危害很大。通过文件包含漏洞,可以读取系统中的敏感文件,源代码文件等,如密码文件,通过对密码文件进行暴力破解。若破解成功则可获取操作系统的用户账户,甚至可通过开放的远程连接服务进行连接控制。另外不管是本地文件包含还是远程文件包含,文件包含漏洞还可能导致执行任意代码。
本节课程通过代码讲解文件包含漏洞的实战,深入理解文件包含漏洞的原理。
课程大纲:
01-文件包含漏洞产生的原因 |
02-文件包含漏洞利用方式 |
03-文件包含漏洞的防御 |
04-简单文件包含 |
05-文件包含00阶段绕过 |
06-点加斜杠绕过 |
07-去掉后缀名绕过 |
08-双写绕过 |
09-文件包含写shell |
10-文件包含小总结 |
11-包含日志文件获取webshell |
12-通过php_filter获取flag |
13-php_input命令执行及获取webshell |
14-php压缩协议获取webshell |
15-php-data协议获取webshell |
16-利用操作系统特性进行文件包含 |
展开更多
{{tips.text}}
{{ noteHeaderTitle }}
笔记{{ hasMyNote ? '我的笔记' : '记笔记' }}
{{ hasMyNote ? '我的笔记' : '记笔记' }}
优质笔记
更新于:{{ $dayjs.formate('YYYY-MM-DD HH:mm:ss', item.last_uptime*1000) }}
{{ detail.username }}
公开笔记对他人可见,有机会被管理员评为“优质笔记”
{{ noteEditor.content.length }}/2000
公开笔记
保存提问
讲师收到你的提问会尽快为你解答。若选择公开提问,可以获得更多学员的帮助。
记录时间点
记录提问时视频播放的时间点,便于后续查看
公开提问
提交课程大纲
自动连播
24课时
Web安全-SQL注入精讲/原理/实战/绕过/防御
65369人学习
Margin
4.9
¥128.00
26课时
零基础学文件上传漏洞绕过及代码审计
26522人学习
Margin
5.0
¥68.00
24课时
XSS跨站脚本漏洞精讲/原理/绕过/防御
25413人学习
Margin
4.9
¥98.00
16课时
Web安全-文件包含漏洞
19365人学习
Margin
5.0
会员免费
9课时
Web安全(渗透测试)课程直播回放汇总
13014人学习
Margin
5.0
会员免费
21课时
SSRF服务器端请求伪造漏洞精讲+实验(一个课程讲透)
12628人学习
Margin
4.9
¥168.00
11课时
WebShell管理工具使用(冰蝎、菜刀)及内网渗透
12017人学习
Margin
5.0
¥79.00
15课时
AWVS(Acunetix Web Vulnerability)漏洞扫描器理论+实战
6882人学习
Margin
5.0
¥88.00