📂 File Inclusion 攻擊示範

← 返回首頁

📖 什麼是 File Inclusion 攻擊?

檔案包含漏洞(File Inclusion)允許攻擊者讀取伺服器上的任意檔案,包括系統設定檔、密碼檔案、應用程式原始碼等敏感資訊。常見的有 LFI(Local File Inclusion)和 RFI(Remote File Inclusion)。

檔案讀取器

🔥 試試這些攻擊路徑:

  • ../server.js - 讀取伺服器原始碼
  • ../package.json - 讀取專案設定
  • ../../etc/passwd - 嘗試讀取系統密碼檔(Unix/Linux)
  • ../../../etc/hosts - 讀取系統 hosts 檔案

🛡️ Akamai WAF 如何防護?