参考seay的《代码审计》一书。
主要分为了以下几个部分:
00x1 文件包含漏洞[file include简称:FI]
00x2 本地文件包含漏洞[lcoal file include简称:LFI]
00x3 远程文件包含漏洞[removete file include简称:RFI]
00x4 文件包含截断
00x5 文件读取/及下载漏洞
00x6 文件上传漏洞
PS:小白文章
正在努力学习中,待更新.
原文:http://www.cnblogs.com/xishaonian/p/6431110.html