PHP代码审计(五)

5.1 文件操作漏洞

5.1.1 文件包含漏洞

5.1.1.1 挖掘经验

5.1.1.2 本地文件包含

  1. 远程文件包含
  2. 文件包含截断
  3. Metinfo文件包含漏洞

5.1.2 文件读取(下载)漏洞

5.1.3 文件上传漏洞

  1. 未过滤或本地过滤
  2. 黑名单扩展名过滤
  3. 文件头、content-type验证绕过
  4. phpcms任意文件上传

5.1.4 文件删除漏洞

5.1.5 文件操作漏洞防范

  1. 通用文件操作防御
  2. 文件上传漏洞防御

5.2 代码执行漏洞

5.2.1 挖掘经验

5.2.1.1 代码执行函数

  1. eval和assert函数
  2. preg_replace函数
  3. 调用函数过滤不严

5.2.1.2 动态函数执行

5.3 命令执行漏洞

5.3.1 挖掘经验

5.3.1.1 命令执行函数

  1. system()
  2. exec()
  3. shell_exec()
  4. passthru()
  5. pcntl_exec()
  6. popen()
  7. proc_open()
  8. 反引号

5.3.2 漏洞防范

  1. 命令防注入函数
  2. 参数白名单
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值