寻币
/
模块
文件包含与路径遍历(进阶)
进阶
深入学习本地文件包含(LFI)与路径遍历的进阶绕过技巧(非递归过滤、编码、路径校准、附加扩展)。掌握如何利用 php://filter 封装协议读取后端敏感源码,以及在 enable_url_include 错配下使用 data:// 协议和远程文件包含(RFI)实现 RCE 升级。实操演示如何通过 Apache 访问日志投毒 User-Agent 绕过并执行命令,最终构建完整的防御加固体系。
RCE
文件包含
防御绕过
01
文件包含与文件读取
02
文件包含的可控路径
03
路径遍历与路径规范化
04
固定前缀、附加扩展与二阶包含
05
非递归过滤、编码和路径深度
06
参数与服务器文件发现
07
使用 php://filter 读取源码
08
data://、php://input 与 expect://
09
RFI 远程代码执行
10
上传文件、Session 与本地可控内容
11
日志投毒:写入、定位、可读、包含、执行
12
自动化与响应差分
13
输入、路径、配置与权限的纵深防御