xaker

File Inclusion и Path Traversal. Разбираем две базовые веб-уязвимости

  • суббота, 8 февраля 2025 г. в 00:00:15
https://xakep.ru/2025/02/07/file-inclusion-path-traversal/
Для подписчиков
Баги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб‑безопасности, поскольку позволяют читать и выполнять файлы. В этой статье мы с самого начала рассмотрим, как они работают, и научимся их эксплуатировать в рамках лабораторных работ, а потом посмотрим на недавний пример — уже совершенно реальный.