DVWA File Inclusion: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
 
*Tritt auf, wenn der Client die Möglichkeit hat, Dateien mitzugeben, die der Server einbindet.
 
*Tritt auf, wenn der Client die Möglichkeit hat, Dateien mitzugeben, die der Server einbindet.
  
=Remote File Inclusion=
+
=Local File Inclusion=
*Download und Ausführen einer Datei von extern.
+
*Ausführen einer Datei, die lokal auf dem Server vorliegt.
 +
*z.Bsp. Anpassen der URL:  ...?page=../../../../../../etc/passwd
  
  
  
=Local File Inclusion=
+
=Remote File Inclusion=
*Ausführen einer Datei, die lokal auf dem Server vorliegt.
+
*Download und Ausführen einer Datei von extern.

Version vom 15. Juni 2021, 13:26 Uhr

  • Tritt auf, wenn der Client die Möglichkeit hat, Dateien mitzugeben, die der Server einbindet.

Local File Inclusion

  • Ausführen einer Datei, die lokal auf dem Server vorliegt.
  • z.Bsp. Anpassen der URL: ...?page=../../../../../../etc/passwd


Remote File Inclusion

  • Download und Ausführen einer Datei von extern.