看到论坛有人发了一这程序的文章,刚好没事情做
就顺便看了下
既然是找gs就先看看写出文件的吧
function WritePhpCache($filename,$array,$arrayname)//解析二维数组并写缓存 { $cachewrite = "$v) { if(is_array($v)) { $cachewrite.='"'.$key.'"=>array('."n"; foreach($v as $k=>$b) { $cachewrite.="tt".'"'.$k.'"=>"'.$b.'",'."n"; //都是双引号 ,可以代码执行 } $cachewrite.="),n"; }else { $cachewrite.='"'.$key.'"=>"'.$v.'",'."n"; } } } $cachewrite.=");n"; $cachewrite.="n?>"; swritefile($filename,$cachewrite); }
调用
$filename = "include/data/configure.data.php"; file_exists($filename) && include $filename; 果然包含了 省略若干代码,, default: //后台修改配置。。 $configcache = array ( 'pagesize'=>$CONFIGURE["pagesize"], 'board_pagesize'=>$CONFIGURE["board_pagesize"], 'title'=>$CONFIGURE["title"], 'filter'=>$CONFIGURE["filter"], 'weathercityno'=>$CONFIGURE["weathercityno"], 'ipInterval'=>$CONFIGURE["ipInterval"], 'ischeck'=>$CONFIGURE["ischeck"], 'systemuser'=>$CONFIGURE["systemuser"], 'weathercityno'=>$CONFIGURE['weathercityno'], 'tp'=>$CONFIGURE['tp'] ); break; } WritePhpCache($filename,$configcache,"CONFIGURE"); //写出
test.. 后台修改设置。。。
文章来源于lcx.cc:易游网吧留言板后台 GetShell
相关推荐: 拉斯维加斯国际黑客大会(DefCon 2012黑客会议)本周开战
每年有超过7000名黑客和安全专家参加,拉斯维加斯加入黑客盛会,第一次会见以及日后的延续都成了大会结实朋友以及展示黑客实力的体现!1992年,黑客Jeff Moss拜访了一群他在电子公告板中遇到的黑客朋友,他们相约在沙漠中Las Vegas聚会。这个聚会成为了…
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论