当前位置: 首页 > news >正文

广州通和通信建设有限公司网站wordpress 收费

广州通和通信建设有限公司网站,wordpress 收费,免费如何做网页或网站,苏州行业网站建设报价一、基础知识介绍 在web后台开发的时候#xff0c;我们会使用PHP#xff0c;Java这种代码#xff0c;而在使用的过程中#xff0c;我们经常会使用包含函数#xff08;也就是调用#xff09;#xff0c;而很多时候#xff0c;前端用户在选择浏览时会调用包含的文件这无…一、基础知识介绍 在web后台开发的时候我们会使用PHPJava这种代码而在使用的过程中我们经常会使用包含函数也就是调用而很多时候前端用户在选择浏览时会调用包含的文件这无可避免但是开发人员对于要包含的这个文件没有进行安全考虑的时候就会导致攻击可以通过修改包含文件的位置来让任意代码执行文件包含漏洞分为本地和远程 你可能看到这里对于概念还是很模糊下面看一张图 本地的用户在访问web时可以访问Funcition1.php或者2.php文件由于文件 可以被前端用户控制如果在入口处没有对前端用户进行控制的话把用户传进来的其他文件也包含掉如对本地配置文件进行一定的包含../../php/php.ini从而导致配置文件或其他文件暴漏 如果工程师打开了远程调用的端口当用户命令包含远程URL黑客在自己的网站写恶意代码传入到后台让后台调用远程的恶意代码到本地就是远程的文件包含漏洞 例子调用 好了废话不多说我们通过本地的靶场来进行测试本地文件包含和远程文件包含漏洞 我们先随便进行选择一个可以很清楚的看到访问的是本地后面的一个php文件 那正常来说我们传入的都是后台正常的文件但是前端用户可以修改这个文件比如我的后台是WindowsWindows底下有很多固定的文件如host 我们多敲几个../一直到它根目录下 ../../../../../../Windows/System32/drivers/etc/hosts 如此我们访问到了我们本地文件的host文件 我们可以看一下本地代码它对于本地的文件包含没有做任何的限制 默认情况下不支持但是在特殊情况下更改配置可以达到远程文件包含的效果 远端写一个一个一句话木马可以在本地执行 没开启前是不允许incldue和require访问的 看看配置文件吧默认开启和关闭 为了测试我现在把include打开 还是一样的当我们提交后还是目标文件的路径 我现在在我云服务器上写了一个一句话木马文件 好了执行 可以看后端代码 对前端传来的数据没有进行任何过滤也没有进行任何限制进行了include包含 二、怎么去深入利用 三、如何防范
http://www.zqtcl.cn/news/771280/

相关文章:

  • 网站建设傲鸿网站链轮内有死链
  • 哪些网站可以做微商品牌宣传网站怎么不花钱做排名 知乎
  • 上传了网站源码怎么做wordpress加百度广告代码出问题
  • 哪些网站做推广vi设计说明模板
  • 杭州市建设工程造价管理协会网站攀枝花建设工程质量监督站投诉网站
  • 做网站推广送什么深圳的网站建设公司流程
  • 中国网站开发的前景制作公司主页网站
  • 在线画流程图的网站购物网站的设计与实现论文
  • 淘宝客cms网站建设K12网站怎么建设
  • 专业门户网站开发浙江省湖州艺术与设计学校官网
  • 企业网站搭建价格搭建平台的另一种说法
  • 网站开发框架桂林人论坛风姿摄影
  • 吉林省建设安全信息网站网站服务器和空间有什么区别
  • 百度制作网站怎么去掉2345网址导航
  • 深圳网站建设有限公司 2019哪些建材网站可以做宣传
  • 西安阿里云网站建设一建报名资格条件
  • 聊城网站优化wordpress循环该分类子分类
  • 帮网站做关键词排名优化创造网站需要多少钱
  • 广西网站建设推荐wordpress 宣布停止
  • 专注网站制作青岛景观设计公司排名
  • 安庆做网站网站代理建设网站观澜
  • 网站开发需求收集 模板cms做门户网站
  • dw网站首页的导航怎么做有大佬给个网址吗
  • 一个网站怎么做聚合洛可可设计公司贾伟
  • 什么是优化型网站网页设计作业在线网站首页
  • 关于网站建设广告词英文案例网站
  • 有哪些可以做策划方案的网站国家域名
  • vk网站做婚介做seo排名好的网站
  • 广州企业网站建设公司苏州建网站提
  • html如何做购物网站天元建设集团有限公司法人代表