|
|
No.3
[教育学习]
PHP网站漏洞的相关总结
|
http://www.enet.com.cn/article/2004/0723/A20040723327349.shtml 我对目前常见的PHP漏洞做了一下总结,大致分为以下几种:包含文件漏洞,脚本命令执行漏洞,文件泄露漏洞,SQL注入漏洞等几种.当然,至于COOKIE欺骗等一部分通用的技术就不在这里讨论了,这些资料网上也很多.那么,我们就一个一个来分析一下怎样利用这些漏洞吧! 首先,我们来讨论包含文件漏洞.这个漏洞应该说是PHP独有的吧.这是由于不充分处理外部提供的恶意数据,从而导致远程攻击者可以利用这些漏洞以WEB进程权限在系统上执行任意命令.我们来看一个例子:假设在a.php中有这样一句代码: include($include."/xxx.php"); ?> 在这段代码中,$include一般是一个已经设置好的路径,但是我们可以通过自己...
|
作者 easyshow |
发表时间
2006-03-09 21:30:07
|
阅读全文(7007) |
我要评论(7)
|
|
|
|
|
|
|
|
|
|