什么是路径暴漏? 对网站有什么危害?

什么是路径暴漏? 对网站有什么危害?,第1张

路径暴露就是你网站文件的存放路冲知虚径暴露了,可以根据你的存储路径直接读出一些你不想叫猛世别散燃人看到的文件。而且如果有漏洞的话可以直接顺着你暴露出的路径找到带有漏洞的网址页面,上传网络木马,从而一举拿下你的网站。

初始化设置 END *///--------------------------------------------------require (ROOT_PATH . ADMIN_PATH . '喊败/includes/config.php')define('CLS_PATH', ROOT_PATH . ADMIN_PATH . '/')include ROOT_PATH . ADMIN_PATH . '/includes/郑兄颤base/autoload.class.php'autoloader::init()/* 初始化memcached *///$cache = new base_memcached()

配置文件中自然有数据库账号,这个暂且不说。先看autoload.class.php。autoload实现自动加载类的功能。通过其实现方式拼接出存在漏洞的action类文件路径。尘袜

/** * 固定路径的class 类文件 以.class.php 结尾 */private function base_class($


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12223023.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-22
下一篇 2023-05-22

发表评论

登录后才能评论

评论列表(0条)

保存