win2003 PHP伺服器的突破新思路
從WIN2000到WIN XP, 再到WIN2003, MS IIS伺服器安全性的提高是顯而易見的。 在WIN2000中, 一個普通的PHP SHELL便能把它打垮; 在WIN XP, 即使Safe mode = off,你也無法用system() 等函式執行系統命令, 但是我們還能用com()函式進行突破;到WIN 2003,即使IIS 和PHP都是預設安裝,你用system(), com()也可能拿它沒轍。這時候你就不得不使用一些新的方法來進行突破了。
1、disable_functions的突破
在php -4.0.1以上的版本,php.ini裡引入了一項功能disable_functions , 這個功能比較有用,可以用它禁止一些函式。比如在php.ini里加上disable_functions = passthru exec system popen 那麼在執行這些函式的時候將會提示Warning: system() has been disabled for security reasons,同時程式終止執行。但是也不是沒有辦法執行系統命令了。因為php採用了很多perl的特性,比如還可以用(
)來執行命令,示例程式碼如下: <?$output =
ls -al`;echo "
文章來源:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69911024/viewspace-2640202/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- win2003伺服器的一些安全設定伺服器
- 給WIN2003 IIS SQL伺服器安全加固SQL伺服器
- win2003伺服器管理新手應該如何管理伺服器
- win2003伺服器透過ipsec做防火牆的配置方法伺服器防火牆
- Win2003伺服器設定防火牆圖文教程伺服器防火牆
- 在Win2003伺服器系統中新增Web虛擬主機(圖)伺服器Web
- apache在win2003下的安全設定Apache
- Win2003 安全設定大全
- Win2003伺服器防SQL隱碼攻擊的D盾、IIS防火牆的測試情況伺服器SQL防火牆
- Win2003和Win2008防火牆導致FTP伺服器不能訪問的解決方法防火牆FTP伺服器
- win2003 https 網站的圖文配置教程HTTP網站
- php 內建的 web 伺服器PHPWeb伺服器
- 伺服器win2003系統無法登陸百度雲盤解決辦法伺服器
- 小CP做遊戲的新思路遊戲
- php CURL 伺服器響應慢的問題PHP伺服器
- 創意設計新思路
- Linux伺服器部署apache+phpLinux伺服器ApachePHP
- PHP 基礎 - 內建伺服器PHP伺服器
- 雲伺服器centOS如何部署php伺服器CentOSPHP
- PHP 之內建 Web 伺服器PHPWeb伺服器
- Linux伺服器---配置apache支援phpLinux伺服器ApachePHP
- windows伺服器apache、php、postgresql的環境安裝Windows伺服器ApachePHPSQL
- 使用Eclipse進行PHP的伺服器端除錯EclipsePHP伺服器除錯
- PostgreSQL分割槽表更新思路SQL
- [kotlin]帶分類的RecyclerView通用實現新思路KotlinView
- Ununtu伺服器安裝Nginx與PHP伺服器NginxPHP
- PHP檔案跨伺服器上傳PHP伺服器
- php利用ssh操作遠端伺服器PHP伺服器
- PHP 獲取伺服器磁碟空間PHP伺服器
- linux伺服器PHP升級到7Linux伺服器PHP
- Linux伺服器下 php7安裝redis的方法Linux伺服器PHPRedis
- nginx反向代理負載均衡帶你突破單臺伺服器的瓶頸Nginx負載伺服器
- 雲伺服器配置php.ini實現PHP檔案上傳伺服器PHP
- IaC 管理新思路:Walrus 和 Terraform 的差異化探索ORM
- 企業資料合規實踐的創新思路
- 詢問(構造,一種新思路)
- styled-components:前端元件拆分新思路前端元件
- IDC:2021上半年全球AI伺服器首次突破400億AI伺服器