设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

发现电信通的技术还是很NB的 [复制链接]
查看:158 | 回复:14

12

主题

42

回帖

146

积分

注册会员

积分
146
发表于 2013-7-3 22:03:03 | 显示全部楼层 |阅读模式
本帖最后由 aoron 于 2013-7-3 22:09 编辑

很多cPanel、DA空间,传个webshell都能查看 /etc 和 /etc/passwd, 防火墙规则和服务器用户暴露无疑!

电信通的PHP空间居然是不能查看以上这两个地方的!

请问这个是怎么实现的?

"

24

主题

328

回帖

748

积分

高级会员

积分
748
发表于 2013-7-3 22:04:31 | 显示全部楼层
电信通不是换马甲了吗

14

主题

209

回帖

470

积分

中级会员

积分
470
发表于 2013-7-3 22:05:57 | 显示全部楼层
权限或函数呢!

12

主题

42

回帖

146

积分

注册会员

积分
146
 楼主| 发表于 2013-7-3 22:09:59 | 显示全部楼层

HK@SERVER 发表于 2013-7-3 22:05



权限或函数呢!

Disabled PHP Functions: passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsockopen
Open base dir: /home/www/web/xxxxx.com_3VJjJ3buWABYrYvaMWzW/wwwroot:/tmp
cURL support: enabled
Supported databases: MySql (5.1.58)

Readable /etc/passwd: no
Readable /etc/shadow: no

12

主题

347

回帖

742

积分

高级会员

积分
742
发表于 2013-7-3 22:05:00 | 显示全部楼层
都用open_basedir限死了 你读个鬼

3

主题

114

回帖

251

积分

中级会员

积分
251
发表于 2013-7-3 22:17:19 | 显示全部楼层
5楼的吧。
限制跨站的~~

12

主题

42

回帖

146

积分

注册会员

积分
146
 楼主| 发表于 2013-7-4 01:19:00 | 显示全部楼层

雨宫音羽 发表于 2013-7-3 22:17



都用open_basedir限死了 你读个鬼

我靠,你一言惊醒梦中人啊!谢谢!

24

主题

230

回帖

548

积分

高级会员

积分
548
发表于 2013-7-3 22:32:18 | 显示全部楼层
不明觉利

177

主题

1179

回帖

2947

积分

金牌会员

积分
2947
发表于 2013-7-3 22:33:31 | 显示全部楼层


178

主题

6010

回帖

1万

积分

论坛元老

积分
12622
发表于 2013-7-3 22:17:00 | 显示全部楼层
loc黑客云集呀

basedir 是必做的配置
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-3-29 18:48 , Processed in 0.018037 second(s), 4 queries , Gzip On, Redis On.

返回顶部