首页 > 其他 > 详细

代码审计之文件操作

时间:2016-08-03 10:19:41      阅读:204      评论:0      收藏:0      [点我收藏+]

0x00 总体说明

含:越权访问、文件上传、文件包含、文件下载、文件删除、漏洞防护等tips

 

0x01 文件越权和上传搜索技巧

 

1. 越权访问

1.1 文件头未引入像global.php或common.php 的文件极有可能会被越权访问

1.2 搜索技巧:在etc下查找没有包含“common.php”字符串的php文件

find /etc -name "*.php" | xargs grep =L "common.php"

其他命令参考:http://sundful.iteye.com/blog/1730385

1.3 案例

wooyun-2010-098084

 

 

 

 

 

 

 

 

 

 

last-update

 

代码审计之文件操作

原文:http://www.cnblogs.com/shellr00t/p/5731469.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!