«Хакер»
Февраль
2025
1
2
3 4 5 6 7 8
9
10 11 12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28

File Inclusion и Path Traversal. Разбираем две базовые веб-уязвимости

0
Для подписчиков
Баги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб‑безопасности, поскольку позволяют читать и выполнять файлы. В этой статье мы с самого начала рассмотрим, как они работают, и научимся их эксплуатировать в рамках лабораторных работ, а потом посмотрим на недавний пример — уже совершенно реальный.