本地文件包含

用戶(hù)包含文件時(shí),文件沒(méi)有經(jīng)過(guò)嚴(yán)格的檢驗(yàn)或是檢驗(yàn)操作被繞過(guò)就操作一些敏感文件,導(dǎo)致文件泄露和惡意代碼注入,當(dāng)包含文件在服務(wù)器本地上,就形成本地文件包含,當(dāng)包含的文件在第三方服務(wù)器時(shí),就形成遠(yuǎn)程文件包含。

漏洞掃描服務(wù) (Vulnerability Scan Service,簡(jiǎn)稱(chēng)VSS)是針對(duì)網(wǎng)站進(jìn)行 漏洞掃描 的一種安全檢測(cè)服務(wù)??梢詭椭焖贆z測(cè)出您的網(wǎng)站存在的漏洞,提供詳細(xì)的漏洞分析報(bào)告,并針對(duì)不同類(lèi)型的漏洞提供專(zhuān)業(yè)可靠的修復(fù)建議。

具有OWASP TOP10和WASC的漏洞檢測(cè)能力,支持掃描22種類(lèi)型以上的漏洞。

鏈接:https://support.huaweicloud.com/vss/index.html

華為云推薦:

漏洞掃描服務(wù) https://support.huaweicloud.com/productdesc-vss/vss_01_0009.html

【云圖說(shuō)】 第50期 初識(shí)華為云漏洞掃描服務(wù):保護(hù)資產(chǎn)安全,降低漏洞風(fēng)險(xiǎn) https://bbs.huaweicloud.com/blogs/113897

掃描具有復(fù)雜訪問(wèn)機(jī)制的網(wǎng)站漏洞 https://support.huaweicloud.com/bestpractice-vss/vss_06_0003.html