博博的客
一些学习记录、题解和偶尔冒出来的想法。
45
Posts
5
Categories
12
Tags
Search Notes
RCE漏洞
发表于
分类于
计算机
php伪协议
发表于
分类于
计算机
php伪协议总结
https://www.cnblogs.com/zzjdbk/p/13030717.html
PHP伪协议,也称为PHP流协议,是PHP中用于访问各种资源的封装协议。具体来说,是PHP中用于统一流式接口访问不同资源的特殊协议。它们允许开发人员通过类似文件操作的函数(如fopen()等)处理网络资源、压缩文件、输入输出流等。
之所以被称为伪协议,是因为这些协议并非传统意义上的网络或系统协议,而是PHP内部实现的特殊资源访问机制。是PHP为了简化特定操作而设计的。
CTF-SHOW刷题总结Web3
发表于
分类于
计算机
CTF-SHOW刷题记录Web3
发表于
分类于
计算机
通配符和正则表达式
发表于
分类于
计算机
文件上传漏洞
发表于
分类于
计算机
文件包含漏洞
发表于
分类于
计算机
文件包含漏洞
文件包含漏洞(FIle Inclusion Vulnerability)是指应用程序中存在的一种安全漏洞,攻击者通过利用漏洞可以在应用程序中执行任意代码。文件包含漏洞通常出现在动态网页中,攻击者通过在URL中注入恶意代码,使应用程序将恶意代码作为正常代码执行。
通俗来讲,就是说开发人员开发程序的时候,每次都需要使用多个文件中的代码,很不方便。为了更方便一点,开发人员将被包含的文件设置成为一个变量,然后这样的话可以非常方便的调用这些文件。但是开发人员并没有限制用户是否也可以调用这些文件,这导致了攻击者会利用这个特征进行一些而已操作。注意这些文件包含本身没有漏洞,而是开发人员的疏忽而导致的漏洞。
利用条件
CTF-SHOW 刷题记录(Pwn)
发表于
分类于
计算机
c艹事件
发表于
