摘要: File Inclusion(文件包含漏洞)概述 文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件。 比如 在PHP中,提供了: include(),include_once() require(),require_o 阅读全文
posted @ 2020-04-02 23:29 -朱赛微- 阅读(217) 评论(0) 推荐(0) 编辑
摘要: 摘要: RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 漏洞形成原因: 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口 比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上 一般会给用户提供一个ping操作的web界 阅读全文
posted @ 2020-04-02 22:39 -朱赛微- 阅读(503) 评论(0) 推荐(0) 编辑
摘要: 摘要: SQL注入漏洞主要形成的原因是在数据交互中,前端的数据传入到后台处理时,没有做严格的判断,导致其传入的“数据”拼接到SQL语句中后,被当作SQL语句的一部分执行。 从而导致数据库受损(被脱裤、被删除、甚至整个服务器权限沦陷)。 在构建代码时,一般会从如下几个方面的策略来防止SQL注入漏洞: 阅读全文
posted @ 2020-04-02 00:23 -朱赛微- 阅读(381) 评论(0) 推荐(0) 编辑