码迷,mamicode.com
首页 > 其他好文 > 详细

代码审计之文件操作

时间:2016-08-03 10:22:10      阅读:132      评论:0      收藏:0      [点我收藏+]

标签:

0x00 总体说明

含:越权访问、文件上传、文件包含、文件下载、文件删除、漏洞防护等tips

 

0x01 文件越权和上传搜索技巧

 

1. 越权访问

1.1 文件头未引入像global.php或common.php 的文件极有可能会被越权访问

1.2 搜索技巧:在etc下查找没有包含“common.php”字符串的php文件

find /etc -name "*.php" | xargs grep =L "common.php"

其他命令参考:http://sundful.iteye.com/blog/1730385

1.3 案例

wooyun-2010-098084

 

 

 

 

 

 

 

 

 

 

last-update

 

代码审计之文件操作

标签:

原文地址:http://www.cnblogs.com/shellr00t/p/5731469.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!