E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
LFI
lfi
读取php源码
a.com/a.php?a=../0x007.php 如果是这样写的 会当作php来执行并不会看到源码。今天我所说的是不让0x007.php执行 看到的是0x007.php的源码利用php:filter//来读取php://filter/read=convert.base64-encode/resource=../0x007.php这样读取出来是源码 不进行执行。
serverxx0
·
2013-06-12 14:10
PHP源码
LFI
LFI
Getshell
条件:【条件】在allow_url_include=On且PHP>=5.2.0【优势】直接POSTphp代码并执行【须知】必须使用包含切执行函数(比如includerequire)不能使用file_get_contents等用这些函数不会执行data/input里面函数。【点评】这其实是一种思路而已 当allow_url_include打开的时候 随便找个webshell上传一句话都可以远程包含了
serverxx0
·
2013-06-12 13:29
tips
LFI
C语言库函数_-_C开头
includeintmain(void){ structcomplexz; doubleval; z.x=2.0; z.y=1.0; val=cabs(z); printf("Theabsolutevalueof%.2
lfi
liao_shiyong
·
2013-05-30 22:26
C语言
快乐生活
cardsel=&Recommender=WUb8HoSfh703EfoyMuUCAs0FicvArIwMK59jbhVV8X1
LFI
*uvZidViu7P1WEc6TtHHmH63XHjA5oLsVi
alwinlaile
·
2013-05-04 11:28
生活
LFI
US language error message file
. / NAME / lfius.msg -
LFI
US language error message file / DESCRIPTION / Error messag
wsql
·
2013-01-25 16:00
language
php
LFI
的研究
使用apihookmonitor直接观察php最后是如何打开文件的。。。我使用的php版本PHP5.2.5(cli)(built:Nov 8200723:18:51)Copyright(c)1997-2007ThePHPGroupZendEnginev2.2.0,Copyright(c)1998-2007ZendTechnologies 开启魔法引号的情况 %00会变成 \0导致无法截断。。。
sincoder
·
2013-01-10 14:00
PHP
LFI
to arbitratry code
PHPLFItoarbitratrycodeexecutionviarfc1867fileuploadtemporaryfilesbyGynvaelColdwind18March2011PrologueThisarticledescribesamethodoftakingadvantageofa.phpscriptLocalFileInclusionvulnerability.Itdoesnotd
sincoder
·
2013-01-09 22:00
php之
LFI
LFI
(本地包含) 那么我们就直接实例吧。Test1.php测试代码:http://localhost/test1.php?test=..
serverxx0
·
2012-12-26 22:41
LFI
长文件名截断
POSTGRES如何支持远程调试
host all all 0.0.0.0/0 trust 附,如何进行POSTGRES重启pg_ctlstart[-w][-s][-Ddatadir][-
lfi
duguduchong
·
2012-11-19 15:00
远程文件包含
远程文件包含(RemoteFileInclusion),简称RFI,与其对应的是本地文件包含(LocalFileInclusion,
LFI
),它们都是通过PHP的包含函数即:require(),require_once
phplaber
·
2012-10-20 11:00
包含
RFI
远程文件
LFI
通过proc/self/environ直接获取webshell
转自哈克第一步:寻找本地包含漏洞首先找到一个可能存在本地包含的文件,去check它比如:www.website.com/view.php?page=contact.php替换成www.website.com/view.php?page=../我们得到一个错误Warning:include(../)[function.include]:failedtoopenstream:Nosuchfileord
god_7z1
·
2012-08-24 17:21
Hacking
server
firefox
include
freebsd
stream
redirect
linux shell 指令 诸如-d, -f, -e之类的判断表达式
/syslog]-dfilename 如果filename为目录,则为真 [-d/tmp/mydir]-ffilename 如果filename为常规文件,则为真 [-f/usr/bin/grep]-
Lfi
sxzlc
·
2012-05-07 15:00
linux
shell
String
PHP安全技巧小记
技巧一:PHP中的文件包含漏洞利用遇到类似于下面类型包含如果allow_url_include=On我就不说了,是OFF的话就是
LFI
了。
obnus
·
2011-06-27 01:16
linux
PHP
window
休闲
dl
PHP安全技巧小记
技巧一:PHP中的文件包含漏洞利用遇到类似于下面类型包含如果allow_url_include=On我就不说了,是OFF的话就是
LFI
了。
obnus
·
2011-06-27 01:16
php
linux
window
LFI
通过proc/self/environ直接获取webshell
第一步:寻找本地包含漏洞首先找到一个可能存在本地包含的文件,去check它比如: www.website.com/view.php?page=contact.php替换成 www.website.com/view.php?page=../ 我们得到一个错误Warning:include(../)[function.include]:failedtoopenstream:Nosuchfil
hackfreer
·
2010-10-02 01:21
proc
self
webshell
LFI
environ
LFI
通过proc/self/environ直接获取webshell
第一步:寻找本地包含漏洞首先找到一个可能存在本地包含的文件,去check它比如: www.website.com/view.php?page=contact.php替换成 www.website.com/view.php?page=../ 我们得到一个错误Warning:include(../)[function.include]:failedtoopenstream:Nosuchfil
hackfreer
·
2010-10-02 01:21
proc
self
webshell
LFI
environ
Cara menanam shell lewat
LFI
(Local file disclosure) dengan metode proc/self/environ
CaramenanamshelllewatLFI(Localfiledisclosure)denganmetodeproc/self/environPenulis:gunslinger_dengantutorialinisayaakanmenjelaskanbagaimanamembuatshellpadatargetserverlewatLFIdenganmetodeproc/self/envi
cnbird2008
·
2010-02-24 08:00
LFI
fuzzer
http://www.darkc0de.com/scanners/lfifuzz.py http://packetstormsecurity.org/fuzzer/asterisk-fuzzer.txt
cnbird2008
·
2009-08-06 10:00
VC 画图时字体的设置
font.lfWidth=0; font.lfEscapement=0; font.lfOrientation=0; font.lfWeight=FW_NORMAL; font.
lfI
yygydjkthh
·
2009-08-03 21:00
null
上一页
1
2
3
4
5
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他