Skip to content
LFI25 篇文章

概论与基础

文件包含简介入门

技术与利用

文件包含绕过进阶
data:// 协议进阶
Docker 环境利用高级
expect:// 协议高级
file:// 协议入门
filter-chain(过滤器链 RCE)高级
glob:// 协议进阶
iconv 利用高级
Access 日志包含进阶
phar:// 协议进阶
php://fd高级
php://filter入门
php://input进阶
php://memory高级
php-stream-wrapper
/proc 伪文件系统包含进阶
Session 文件包含进阶
Include 机制进阶
ssh2:// 协议高级
上传文件包含进阶
zip:// 协议进阶

案例与参考

LFI 典型案例进阶
缓解与修复入门
参考文献—

lfi(文件包含) ​

文件包含漏洞的完整知识体系。

文章目录 ​

基础 ​

伪协议 ​

进阶利用 ​


目录树 ​

text
lfi
│
├── 00-intro
├── source
├── php-stream-wrapper
├── file://
├── php://filter
├── php://input
├── php://fd
├── php://memory
├── data://
├── zip://
├── phar://
├── expect://
├── glob://
├── ssh2://
├── filter-chain
├── iconv
├── session-include
├── log-include
├── upload-include
├── proc-include
├── docker
├── bypass
├── cases
├── mitigation
└── references

compilation 参考 ​

完整旧版合订文档:_legacy/compilation.md


返回 Web 漏洞