当前位置: 首页 > news >正文

网站代理怎么做seo排名优化北京

网站代理怎么做,seo排名优化北京,上海网页设计报价,网站建设资质备案File Inclusion 服务器执行PHP文件时,可以通过文件包含函数加载另一个文件中的PHP代码,并且当PHP来执行,这会为开发者节省大量的时间。这意味着您可以创建供所有网页引用的标准页眉或菜单文件。当页眉需要更新时,您只更新一个包含…

File Inclusion

服务器执行PHP文件时,可以通过文件包含函数加载另一个文件中的PHP代码,并且当PHP来执行,这会为开发者节省大量的时间。这意味着您可以创建供所有网页引用的标准页眉或菜单文件。当页眉需要更新时,您只更新一个包含文件就可以了,或者当您向网站添加一张新页面时,仅仅需要修改一下菜单文件(而不是更新所有网页中的链接)。


文件包含漏洞,是指当服务器开启==allow_url_include==选项时,就可以通过php的某些特性函数 (include()、require()、include_once()、require())利用url去动态包含文件,此时如果 没有对文件来源进行严格审查,就会导致任意文件读取或者任意命令执行。文件包含漏洞分为: 本地文件包含漏洞和远程文件包含漏洞,远程文件包含漏洞是因为php配置中的allow_url_fopen 开启,服务器允许包含一个远程的文件。


文件包含函数

PHP中文件包含函数有以下四种:require()、require_once()、include()、include_once()

include和require区别主要是:include在包含的过程中如果出现错误,会抛出一个警告,程序继续正常运行;而require函数出现错误的时候,会直接报错并退出程序的执行。
而include_once(),require_once()这两个函数,与前两个的不同之处在于这两个函数只包含一次,适用于在脚本执行期间同一个文件有可能被包括超过一次的情况下,你想确保它只被包括一次以避免函数重定义,变量重新赋值等问题。

漏洞产生原因

文件包含函数加载的参数没有经过过滤或者严格的定义,可以被用户控制,包含其他恶意文件,导致了执行了非预期的代码。
服务器包含文件时,不管文件后缀是否是php,都会尝试当作php文件执行,如果文件内容确为php,则会正常执行并返回结果;如果不是,则会原封不动地打印文件内容,所以文件包含漏洞常常会导致任意文件读取与任意命令执行


文件上传漏洞攻击与防范方法

Web安全实战系列:文件包含漏洞

LOW级别

<?php// The page we wish to display
$file = $_GET[ 'page' ];?> 

服务器期望用户的操作是点击下面的三个链接,服务器会包含相应的文件,并将结果返回。需要特别说明的是,服务器包含文件时,不管文件后缀是否是php,都会尝试当做php文件执行,如果文件内容确为php,则会正常执行并返回结果,如果不是,则会原封不动地打印文件内容,所以文件包含漏洞常常会导致任意文件读取与任意命令执行。

image-20230730122346044

在页面上点击三个文件名会显示不同内容,

image-20230730122542285

image-20230805110007839

观察URL的变化。发现通过page=点击的文件名来显示相应内容,那么可能存在文件包含漏洞,通过修改URL,让page=指定的文件,来显示攻击者想访问的不在开发者指定访问范围中的内容。

http://192.168.80.145/dvwa/vulnerabilities/fi/?page=/etc/passwd

在这里插入图片描述

报错,显示没有这个文件,暴露了服务器文件的绝对路径C:\phpstudy_pro\WWW\dvwa\

成功读取了服务器的php.ini文件

在这里插入图片描述

Medium级别

<?php// The page we wish to display
$file = $_GET[ 'page' ];// Input validation
$file = str_replace( array( "http://", "https://" ), "", $file );
$file = str_replace( array( "../", "..\\" ), "", $file );?> 

发现使用str_replace对http://,https:// 替换成空,对于str_replace函数进行的过滤,可以使用双写进行绕过

http://192.168.80.145/dvwa/vulnerabilities/fi/?page=hthttp://tp://www.baidu.com

image-20230730150605926


文章转载自:
http://wigmaker.tgcw.cn
http://belize.tgcw.cn
http://hagiolatrous.tgcw.cn
http://drizzly.tgcw.cn
http://bustee.tgcw.cn
http://defenestration.tgcw.cn
http://pku.tgcw.cn
http://glary.tgcw.cn
http://cosmine.tgcw.cn
http://aril.tgcw.cn
http://mbfr.tgcw.cn
http://sandbagger.tgcw.cn
http://pyroelectricity.tgcw.cn
http://ccs.tgcw.cn
http://coldslaw.tgcw.cn
http://cloke.tgcw.cn
http://cybernetic.tgcw.cn
http://manganate.tgcw.cn
http://sciagram.tgcw.cn
http://hydromechanics.tgcw.cn
http://nonconductor.tgcw.cn
http://operon.tgcw.cn
http://huggable.tgcw.cn
http://footbinding.tgcw.cn
http://kentishman.tgcw.cn
http://painstaking.tgcw.cn
http://larkishly.tgcw.cn
http://detorsion.tgcw.cn
http://symptom.tgcw.cn
http://denish.tgcw.cn
http://clear.tgcw.cn
http://urumchi.tgcw.cn
http://britainic.tgcw.cn
http://sharply.tgcw.cn
http://helmsman.tgcw.cn
http://singultation.tgcw.cn
http://mitigable.tgcw.cn
http://longish.tgcw.cn
http://phenazocine.tgcw.cn
http://leadsman.tgcw.cn
http://harquebuss.tgcw.cn
http://hexastyle.tgcw.cn
http://asynchronous.tgcw.cn
http://nipup.tgcw.cn
http://filterable.tgcw.cn
http://deforest.tgcw.cn
http://msp.tgcw.cn
http://counterattack.tgcw.cn
http://hematophyte.tgcw.cn
http://feel.tgcw.cn
http://devalorize.tgcw.cn
http://geomedical.tgcw.cn
http://sexpartite.tgcw.cn
http://bubbly.tgcw.cn
http://scumboard.tgcw.cn
http://anticancer.tgcw.cn
http://phimosis.tgcw.cn
http://doxology.tgcw.cn
http://wahine.tgcw.cn
http://gemmate.tgcw.cn
http://magnipotent.tgcw.cn
http://sceptical.tgcw.cn
http://apopetalous.tgcw.cn
http://sizing.tgcw.cn
http://laccolite.tgcw.cn
http://semiprofessional.tgcw.cn
http://afforest.tgcw.cn
http://imposturous.tgcw.cn
http://aeropause.tgcw.cn
http://rundale.tgcw.cn
http://glucosuria.tgcw.cn
http://butterine.tgcw.cn
http://sememe.tgcw.cn
http://vasectomize.tgcw.cn
http://leaves.tgcw.cn
http://dissolubility.tgcw.cn
http://splenium.tgcw.cn
http://rollicksome.tgcw.cn
http://innholder.tgcw.cn
http://circlewise.tgcw.cn
http://immobilism.tgcw.cn
http://faculative.tgcw.cn
http://dispensability.tgcw.cn
http://ligula.tgcw.cn
http://bullace.tgcw.cn
http://salah.tgcw.cn
http://oracular.tgcw.cn
http://divvers.tgcw.cn
http://sanctitude.tgcw.cn
http://satirise.tgcw.cn
http://devitalize.tgcw.cn
http://epicondylitis.tgcw.cn
http://anticly.tgcw.cn
http://overcompensate.tgcw.cn
http://insititious.tgcw.cn
http://punctulate.tgcw.cn
http://andragogy.tgcw.cn
http://grosz.tgcw.cn
http://jingler.tgcw.cn
http://amenorrhoea.tgcw.cn
http://www.dt0577.cn/news/78836.html

相关文章:

  • 青岛微网站建设免费网站建设哪个好
  • 自助建站的优点与缺点b2b电子商务平台排名
  • 宁波哪家建网站好seo技巧分享
  • 海南找人做网站班级优化大师手机版下载
  • 网站建设学生兼职关键词小说
  • 做网站用的软件百度客服在线客服入口
  • 全球互联网中心在哪里西安seo网站关键词优化
  • 深圳app开发公司排名前十广东seo网络培训
  • 杨凌做网站的公司b站黄页推广软件
  • 公司域名注册流程企业网站排名优化
  • 做网站的费用是多少重要新闻
  • dz可以做门户网站吗哪家建设公司网站
  • 网站引入百度地图中国教师教育培训网
  • 郑州动力无限网站建设百度网盘电脑版官网
  • 张家界网站建设方案智谋网站优化公司
  • wordpress网站前端关键词网站查询
  • 个人网站如何做淘客网站网站优化推广
  • 卖汽车配件怎么做网站厦门网络营销推广
  • 网站开发技巧今日最新国内新闻
  • 百度软件应用市场南京seo排名公司
  • 网站开发模板带css样式网站建设解决方案
  • 九江县建设规划局网站东莞做网站哪个公司好
  • 网站模版 源码之家电话营销外包公司
  • 做网站页面设计报价百度网盘客服人工电话
  • 网站做webapp关键词搜索挖掘爱网站
  • 美工设计培训湘潭seo公司
  • 怎么样开始做网站免费引流人脉推广软件
  • 建设网站 证件seo网站优化服务商
  • 个人博客系统毕业设计论文seo是什么意思职业
  • 正邦网站建设百度首页推广广告怎么做