[其它] cto012-Web安全-文件包含漏洞-51CTO

[复制链接]
online_admin aixure 发表于 2021-4-8 08:25:18 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题
163259omrn325y4qrrrn5m
售 价: ¥19¥899加入会员,免费下载
库 存:9999
销 量:9
源 址:
卖家服务:  
客 服:QQ(早10点-晚6点)
资源详情
cto012-Web安全-文件包含漏洞-51CTO
【课程介绍】
渗透测试工程师(CISP-PTE)超值专题(含本课程)
禁止使用课程中讲解的技术对互联网资产进行测试,造成任何后果与讲师无关。维护网络安全,人人有责。
文件包含漏洞是一种最常见的漏洞类型,它会影响依赖于脚本运行时的web应用程序。当应用程序使用黑客控制的变量构建可执行代码的路径时,文件包含漏洞会导致黑客任意控制运行时执行的文件。
文件包含漏洞分为本地文件包含(Loacl File Inclusion,LFI)和远程文件包含(Remote File Inclusion,RFI)。这种漏洞貌不惊人,却危害很大。通过文件包含漏洞,可以读取系统中的敏感文件,源代码文件等,如密码文件,通过对密码文件进行暴力破解。若破解成功则可获取操作系统的用户账户,甚至可通过开放的远程连接服务进行连接控制。另外不管是本地文件包含还是远程文件包含,文件包含漏洞还可能导致执行任意代码。

【课程目录】
课程大纲:
01-文件包含漏洞产生的原因
02-文件包含漏洞利用方式
03-文件包含漏洞的防御
04-简单文件包含
05-文件包含00阶段绕过
06-点加斜杠绕过
07-去掉后缀名绕过
08-双写绕过
09-文件包含写shell
10-文件包含小总结
11-包含日志文件获取webshell
12-通过php_filter获取flag
13-php_input命令执行及获取webshell
14-php压缩协议获取webshell
15-php-data协议获取webshell
16-利用操作系统特性进行文件包含
温馨提示:
1、如果下载地址失效,请尽快反馈给我们,我们尽快修复。点此反馈>>
2、全站资源高清无密,课程百分百高清,完整,原画,包含所有的视频+素材+课件+源码,官方同步体验!每天更新,成为vip后可免费下载本站IT课程。点此办理会员>>
3、有任何问题,请咨询QQ:87887023
4、支持7*24小时自助购买,购买后自动发货,链接永久有效,自动更新
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

专注资源整合与知识分享
客服QQ

87887023

周一至周日9:00-23:00

反馈建议

点此进行反馈 kfs 在线QQ咨询
ftqrcode

扫描二维码关注我们

label_sm_90020

Powered by 优百课栈 X3.4© 2019-2025