Skip to content
LFI25 篇文章

概论与基础

文件包含简介入门

技术与利用

文件包含绕过进阶
data:// 协议进阶
Docker 环境利用高级
expect:// 协议高级
file:// 协议入门
filter-chain(过滤器链 RCE)高级
glob:// 协议进阶
iconv 利用高级
Access 日志包含进阶
phar:// 协议进阶
php://fd高级
php://filter入门
php://input进阶
php://memory高级
php-stream-wrapper
/proc 伪文件系统包含进阶
Session 文件包含进阶
Include 机制进阶
ssh2:// 协议高级
上传文件包含进阶
zip:// 协议进阶

案例与参考

LFI 典型案例进阶
缓解与修复入门
参考文献

lfi(文件包含)

文件包含漏洞的完整知识体系。

文章目录

基础

伪协议

进阶利用


目录树

text
lfi

├── 00-intro
├── source
├── php-stream-wrapper
├── file://
├── php://filter
├── php://input
├── php://fd
├── php://memory
├── data://
├── zip://
├── phar://
├── expect://
├── glob://
├── ssh2://
├── filter-chain
├── iconv
├── session-include
├── log-include
├── upload-include
├── proc-include
├── docker
├── bypass
├── cases
├── mitigation
└── references

compilation 参考

完整旧版合订文档:_legacy/compilation.md


返回 Web 漏洞