文件包含与路径遍历(进阶)

进阶
深入学习本地文件包含(LFI)与路径遍历的进阶绕过技巧(非递归过滤、编码、路径校准、附加扩展)。掌握如何利用 php://filter 封装协议读取后端敏感源码,以及在 enable_url_include 错配下使用 data:// 协议和远程文件包含(RFI)实现 RCE 升级。实操演示如何通过 Apache 访问日志投毒 User-Agent 绕过并执行命令,最终构建完整的防御加固体系。
RCE文件包含防御绕过
  1. 01文件包含与文件读取
  2. 02文件包含的可控路径
  3. 03路径遍历与路径规范化
  4. 04固定前缀、附加扩展与二阶包含
  5. 05非递归过滤、编码和路径深度
  6. 06参数与服务器文件发现
  7. 07使用 php://filter 读取源码
  8. 08data://、php://input 与 expect://
  9. 09RFI 远程代码执行
  10. 10上传文件、Session 与本地可控内容
  11. 11日志投毒:写入、定位、可读、包含、执行
  12. 12自动化与响应差分
  13. 13输入、路径、配置与权限的纵深防御