пишет:
LFI-Local File Inclusion - подключения локальных файлов с выводом для чтения на стороне сервера. RFI-Remote file include - удалённое выполнение кода на сервере. RCE-Remote code execution - удалённое внедрение кода на сервере.
Прежде чем перейти к методикам эксплуатацации LFI и RFI,необходимо отметить,что при наличии современной версии PHP 7.2 вопрос открытый. Сканеры могут обозначить уязвимый параметр скорее из-за какой-нибудь активной опасной директивы,но проэксплуатировать шанс ничтожно мал. В сфере ИБ исключаются утвердительные акценты(вероятность существования 0day),всё отсылается к интервалу времени.
Читать дальше на этом форуме
Это интересно
+5
|
|||
Последние откомментированные темы: