当前位置: 首页 > news >正文

【DoraBox实战】————9、任意文件读取

任意文件读取

在web安全中,任意文件读取漏洞是非常常见的一种漏洞,属于文件操作类漏洞,一般常见于PHP/java/python语言中,任意文件读取漏洞,顾名思义,就是可以任意读取服务器上部分或者全部文件的漏洞,攻击者利用此漏洞可以读取服务器敏感文件如/etc/passwd,/etc/sadow,web.config。漏洞一般存在于文件下载参数,文件包含参数。主要是由于程序对传入的文件名或者文件路径没有经过合理的校验,从而操作了预想之外的文件,导致意外的文件泄露。

任意文件读取漏洞成因

任意文件读取漏洞的原理其实就是由于程序对客户端传入的参数未作合法性的检验造成的。

例如:

在业务常见中存在这样一个url: http://www.download.com/index.php?filename=code.php
此URL的业务功能主要是包含进code.php文件中的程序代码,然后在index.php文件中执行相关的代码,但是由于filename参数未作校验,攻击者可以构造u

相关文章:

  • 【DoraBox实战】————10、XXE分析与研究
  • 如何关闭电脑开机自启
  • 【BlackArch Linux】————1、BlackArch Linux安装
  • 【KaliLinux】————1、KaliLinux渗透测试环境搭建(MATE版本)
  • 【KaliLinux】————2、KaliLinux渗透测试环境搭建(XFce版本)
  • 【KaliLinux】————3、Kalilinux基本环境配置
  • PocBox漏洞测试验证辅助平台环境搭建与原理分析
  • SSI常用payload收集
  • Xpath注入详解
  • 【upload-labs】————1、环境搭建
  • 【upload-labs】————2、Pass-01
  • 【upload-labs】————3、Pass-02
  • 【漏洞扫描】————1、AWVS安装与使用
  • 【upload-labs】————4、Pass-03
  • 【upload-labs】————5、Pass-04
  • [译] 理解数组在 PHP 内部的实现(给PHP开发者的PHP源码-第四部分)
  • 【Amaple教程】5. 插件
  • 【技术性】Search知识
  • 78. Subsets
  • Apache Pulsar 2.1 重磅发布
  • codis proxy处理流程
  • Docker 笔记(1):介绍、镜像、容器及其基本操作
  • JavaScript 一些 DOM 的知识点
  • jquery cookie
  • Linux CTF 逆向入门
  • Linux编程学习笔记 | Linux多线程学习[2] - 线程的同步
  • php ci框架整合银盛支付
  • Sublime Text 2/3 绑定Eclipse快捷键
  • Vim 折腾记
  • 机器人定位导航技术 激光SLAM与视觉SLAM谁更胜一筹?
  • 简单实现一个textarea自适应高度
  • 利用阿里云 OSS 搭建私有 Docker 仓库
  • 漂亮刷新控件-iOS
  • d²y/dx²; 偏导数问题 请问f1 f2是什么意思
  • 如何用纯 CSS 创作一个货车 loader
  • ​ 全球云科技基础设施:亚马逊云科技的海外服务器网络如何演进
  • ​第20课 在Android Native开发中加入新的C++类
  • ​如何使用ArcGIS Pro制作渐变河流效果
  • #Z0458. 树的中心2
  • (2)Java 简介
  • (30)数组元素和与数字和的绝对差
  • (ZT)北大教授朱青生给学生的一封信:大学,更是一个科学的保证
  • (定时器/计数器)中断系统(详解与使用)
  • (求助)用傲游上csdn博客时标签栏和网址栏一直显示袁萌 的头像
  • (实战)静默dbca安装创建数据库 --参数说明+举例
  • .net core 连接数据库,通过数据库生成Modell
  • .net framework4与其client profile版本的区别
  • .net操作Excel出错解决
  • /dev/sda2 is mounted; will not make a filesystem here!
  • @ComponentScan比较
  • [1159]adb判断手机屏幕状态并点亮屏幕
  • [20170705]diff比较执行结果的内容.txt
  • [APUE]进程关系(下)
  • [ARC066F]Contest with Drinks Hard
  • [BUG]vscode插件live server无法自动打开浏览器