最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Windows下PHP的任意文件執(zhí)行漏洞

 更新時(shí)間:2006年10月09日 00:00:00   作者:  
 受影響系統(tǒng):
 ?。牐燩HP version 4.1.1 under Windows
 ?。牐燩HP version 4.0.4 under Windows
 ?。牐?br> ?。牐犅┒疵枋觯?br> ?。牐牐牐?br> ?。牐犜赪indows下的PHP,通過PHP.EXE,攻擊者可以讓任何文件作為一個(gè)php文件,即使這個(gè)文件的擴(kuò)展名不是php。比如,上傳一個(gè)文件,但是擴(kuò)展名是mp3,txt,或者gif等等,然后要求PHP去執(zhí)行它。
 ?。牐犂纾?br> ?。牐犐蟼饕粋€(gè)gif文件,但是實(shí)際上是一個(gè)php腳本文件,文件內(nèi)容如下:
  #------------
 ?。牐牐牐爌hpinfo();
  ?>
 ?。牐?------------
 ?。牐?br> ?。牐犎缓蠊粽哂肞HP去執(zhí)行:
  http://www.example.com/php/php.exe/UPLOAD_DIRECTORY/huh.gif

相關(guān)文章

最新評(píng)論

梁平县| 双城市| 舟曲县| 教育| 民和| 麻栗坡县| 定边县| 青冈县| 伽师县| 莆田市| 泸州市| 维西| 双鸭山市| 阳新县| 贞丰县| 全州县| 岑溪市| 永仁县| 万源市| 贵州省| 济宁市| 革吉县| 道孚县| 嘉禾县| 灵武市| 叙永县| 奉新县| 射阳县| 体育| 涿州市| 黄冈市| 岑巩县| 石台县| 长泰县| 澄江县| 五台县| 荆门市| 秀山| 池州市| 安龙县| 聂荣县|