01
Модуль 1: Введение в Path Traversal
include, fopen, file_get_contents с пользовательским вводом, open_basedir.
- 1. Path Traversal в PHP: include и файловые функцииPro
- 2. Обзор методов защитыPro
- 3. Тест: Введение в Path TraversalPro
Курс по Path Traversal в PHP Native. Разберём уязвимости include, fopen, file_get_contents с пользовательским вводом, историю null byte injection, двойное кодирование, абсолютные пути и защиту через realpath() + open_basedir.
include, fopen, file_get_contents с пользовательским вводом, open_basedir.
Обход директории через ../, защита realpath() + strpos().
Двойное кодирование, null bytes (исторический), basename() обход.
Абсолютные пути /etc/passwd, защита strict base containment.
open_basedir, сравнение методов, реальные CVE, чеклист.