網易雲課堂web安全學習第九天 了解檔案操作漏洞

2021-08-31 07:22:06 字數 513 閱讀 9008

第一

檔案上傳漏洞

<?php

phpinfo(); //漏洞證明**

?>

漏洞存在的條件

1.可以上傳可執行指令碼

2.指令碼擁有執行許可權

第二2.未限制的請求路徑

第三檔案包含漏洞

1.本地檔案包含

2. 遠端檔案包含

php中常見的檔案包含函式

include(),   require(),   include_once(),  require_once()

檔案包含簡易**

<?php

if(isset($_get['name']))

else

?>

allow_url-fopen = on  (是否允許開啟遠端檔案)

allow_url_include = on (是否允許包含遠端檔案)

學習第九天

怎麼沒有題面?我怎麼知道?換個鏈結吧!向洛谷勢力低頭 我們畫一下這個小螞蟻走出來的圖形,我們就會發現,是乙個類似長城的形狀 這個題,求最大值,我們應該能很容易想到用動態規劃 那麼對於乙個路徑圍成的圖形,我們需要描述的是它的位置和形狀,所以這顯然是個高維的dp 位置很好描述,但是形狀太複雜了,我們怎麼...

python學習 第九天

在下這廂有禮了 爬蟲簡單實現 coding utf 8 import urllib def gethtml url page urllib.urlopen url html page.read returnhtml html gethtml print html l urllib 模組提供了讀取we...

第九天學習日誌

學習日誌 蘇嵌專案實訓 姓名 梁軒齊 日期 2018.7.12 今日學習任務 行列式鍵盤輸入及led顯示 今日任務完成情況 基本完成,但除錯不出來 今日中發現問題彙總 寫 很吃力,基本框架可以寫出,但是,除錯不出來。今日未解決問題 除錯不出 今日開發收穫 學會了程式設計過程中的一些思路,可以進行一些...