科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道PHP漏洞挖掘的一点思路

PHP漏洞挖掘的一点思路

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文提供了PHP漏洞挖掘的一点思路。

作者:黑客基地 来源:黑客基地 2008年6月10日

关键字: 黑客 网吧 网吧黑客 PHP

  • 评论
  • 分享微博
  • 分享邮件

<?php
$now1 = `date`;
echo "Now date is: $now1";
?>

/*
利用PHP的反引号`   (不明白的自己查资料反引号"`"的作用)
如果 $sec 变量未赋初值,可能导致 shell_exec 执行系统指令
*/

<?php
echo "$sec"; // 同理这个也可能. echo $sec;
?>

EXP:
http://forum.eviloctal.com/exp.php?sec=`reboot`
这样只会把 $sec 当作变量来处理, 需要适当的变通一下。。。

今天翻书时无意间发现的,还没测试,有兴趣的朋友可以研究下。
PS:
变量在内存中初始化,一直保存在内存中。 未unset, 就可以读取!

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章