Локальное и удаленное включение файлов

21 участник

О чём курс

Атаки типа LFI/RFI остаются одними из самых распространенных векторов взлома PHP-приложений, позволяя злоумышленникам запускать произвольный код на сервере. Здесь разбираются механики этих уязвимостей и способы их эксплуатации через веб-формы, базы данных, файлы сессий, HTTP-метод PUT и отравление логов. Вы научитесь настраивать тестовое окружение, выявлять уязвимые участки кода и тестировать защищенность системы с помощью Burp Suite. Финальный результат — понимание того, как закрыть критические дыры в безопасности и предотвратить выполнение стороннего кода на сервере.

Программа обучения

    1. Введение в LFI/RFI.
    • Установка тестового окружения.
    • Поиск уязвимостей LFI/RFI.
    • Практический разбор причин возникновения уязвимостей.
    1. Техники загрузки бэкдоров.
    • Способы загрузки бэкдоров для вызова кода через LFI.
    • Загрузка бэкдоров на веб-страницы.
    • Использование HTTP-метода PUT для загрузки файлов.
    • Внедрение бэкдора через запись в базу данных.
    • Эксплуатация при отсутствии прямой возможности записи (отравление лог-файлов).
    • Активное использование Burp Suite.
Складчина создана 8 января 2019 г. · описание обновлено 23 марта 2026 г.

Другие материалы школы 7

D Duckademy Все материалы
158 ₽ 926 ₽