Windows下PHP的任意文件執(zhí)行漏洞
更新時間:2006年10月09日 00:00:00 作者:
受影響系統(tǒng):
?。牐燩HP version 4.1.1 under Windows
?。牐燩HP version 4.0.4 under Windows
?。牐犅┒疵枋觯?br>
?。牐犜赪indows下的PHP,通過PHP.EXE,攻擊者可以讓任何文件作為一個php文件,即使這個文件的擴展名不是php。比如,上傳一個文件,但是擴展名是mp3,txt,或者gif等等,然后要求PHP去執(zhí)行它。
?。牐犂纾?br> 上傳一個gif文件,但是實際上是一個php腳本文件,文件內(nèi)容如下:
#------------
?。牐牐牐爌hpinfo();
?。牐?>
#------------
?。牐?br> ?。牐犎缓蠊粽哂肞HP去執(zhí)行:
?。牐爃ttp://www.example.com/php/php.exe/UPLOAD_DIRECTORY/huh.gif
?。牐燩HP version 4.1.1 under Windows
?。牐燩HP version 4.0.4 under Windows
?。牐犅┒疵枋觯?br>
?。牐犜赪indows下的PHP,通過PHP.EXE,攻擊者可以讓任何文件作為一個php文件,即使這個文件的擴展名不是php。比如,上傳一個文件,但是擴展名是mp3,txt,或者gif等等,然后要求PHP去執(zhí)行它。
?。牐犂纾?br> 上傳一個gif文件,但是實際上是一個php腳本文件,文件內(nèi)容如下:
#------------
?。牐牐牐爌hpinfo();
?。牐?>
#------------
?。牐?br> ?。牐犎缓蠊粽哂肞HP去執(zhí)行:
?。牐爃ttp://www.example.com/php/php.exe/UPLOAD_DIRECTORY/huh.gif
相關(guān)文章
php file_exists 檢查文件或目錄是否存在的函數(shù)
其實于php教程 file_exists 函數(shù)與 file_exists語法我們早就講過了,下面我們來看看一下關(guān)于它的使用方法與實例吧2010-05-05
php學習筆記 [預定義數(shù)組(超全局數(shù)組)]
php學習筆記 預定義數(shù)組(超全局數(shù)組),需要的朋友可以參考下。2011-06-06

