什麼是檔案包含漏洞?會造成什麼危害?

老男孩IT教育機構發表於2022-09-20

  檔案包含漏洞屬於程式碼注入漏洞,也是一種常見的Web型別漏洞,那麼你知道檔案包含漏洞的含義是什麼嗎?檔案包含漏洞會帶來哪些危害?本篇文章為大家詳細講解一下。

  什麼是檔案包含漏洞?

  檔案包含漏洞(File inclusion),是一種常見的依賴於指令碼執行而影響web應用程式的漏洞。

  許多指令碼語言支援使用包含檔案,這種功能允許開發者把可使用的程式碼插入到單個檔案中,在需要的時候將他們包含在特殊功能的程式碼中。然後,包含檔案中的程式碼被解釋,就好像它們插入到包含指令的位置一樣,當應用程式使用攻擊者控制的變數建立一個可執行程式碼的路徑,允許攻擊者在執行時執行那個檔案時,就會導致檔案包含漏洞。

  危害:

  1、web伺服器的檔案被外界瀏覽導致資訊洩露;

  2、指令碼被任意執行,典型影響如下:

  ①篡改網站;

  ②執行非法操作;

  ③攻擊其他網站。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2915435/,如需轉載,請註明出處,否則將追究法律責任。

相關文章