随笔分类 - 代码审计
摘要:一、file:// 用于访问本地系统文件,需要知道文件的绝对路径 1 <?php 2 include($_GET['file']); 3 ?>然后传参http://127.0.0.1/1/php.php?file=file://D:\\phpstudy_pro\\WWW\\c.txt 二、 php:
        阅读全文
                
摘要:新手入门,用来记一些笔记,大佬别喷。下面记录几个PHP里面可以执行系统命令的函数。 system() <?php $a = $_GET['cmd']; system($a); ?> exec() <?php $a = $_GET['cmd']; echo exec($a); ?> passthru(
        阅读全文
                

浙公网安备 33010602011771号