win2003 PHP伺服器的突破新思路
從WIN2000到WIN XP, 再到WIN2003, MS IIS伺服器安全性的提高是顯而易見的。 在WIN2000中, 一個普通的PHP SHELL便能把它打垮; 在WIN XP, 即使Safe mode = off,你也無法用system() 等函式執行系統命令, 但是我們還能用com()函式進行突破;到WIN 2003,即使IIS 和PHP都是預設安裝,你用system(), com()也可能拿它沒轍。這時候你就不得不使用一些新的方法來進行突破了。
1、disable_functions的突破
在php -4.0.1以上的版本,php.ini裡引入了一項功能disable_functions , 這個功能比較有用,可以用它禁止一些函式。比如在php.ini里加上disable_functions = passthru exec system popen 那麼在執行這些函式的時候將會提示Warning: system() has been disabled for security reasons,同時程式終止執行。但是也不是沒有辦法執行系統命令了。因為php採用了很多perl的特性,比如還可以用(
)來執行命令,示例程式碼如下: <?$output =
ls -al`;echo "
文章來源:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69911024/viewspace-2640202/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- oracle 9i 突破win2003記憶體限制Oracle記憶體
- win2003伺服器的一些安全設定伺服器
- win2003伺服器的相關安全策略的內容伺服器
- 給WIN2003 IIS SQL伺服器安全加固SQL伺服器
- win2003伺服器管理新手應該如何管理伺服器
- 新思路
- win2003伺服器透過ipsec做防火牆的配置方法伺服器防火牆
- Win2003伺服器設定防火牆圖文教程伺服器防火牆
- PHP程式設計師突破成長瓶頸PHP程式設計師
- 小CP做遊戲的新思路遊戲
- php 內建的 web 伺服器PHPWeb伺服器
- 在Win2003伺服器系統中新增Web虛擬主機(圖)伺服器Web
- 新思路,新思維
- Win2003伺服器防SQL隱碼攻擊的D盾、IIS防火牆的測試情況伺服器SQL防火牆
- 監控WIN2003檔案伺服器上的資料夾和檔案的複製、刪除伺服器
- win2003下asp的createObject錯誤Object
- php5.5.12伺服器php.ini配置PHP伺服器
- 創意設計新思路
- apache在win2003下的安全設定Apache
- “策略依賴”一種設計的新思路
- 酒店和航空公司營銷的新思路
- php CURL 伺服器響應慢的問題PHP伺服器
- CentOS系統 Nginx、MySQL、PHP 伺服器的部署CentOSNginxMySqlPHP伺服器
- nginx反向代理負載均衡帶你突破單臺伺服器的瓶頸Nginx負載伺服器
- win2003共享的檔案不能訪問的原因
- Win2003 安全設定大全
- PostgreSQL分割槽表更新思路SQL
- 企業資訊化要有新思路
- 雲伺服器centOS如何部署php伺服器CentOSPHP
- PHP 基礎 - 內建伺服器PHP伺服器
- PHP 之內建 Web 伺服器PHPWeb伺服器
- PHP伺服器訪問優化PHP伺服器優化
- PHP 5.4 內建web伺服器PHPWeb伺服器
- windows伺服器apache、php、postgresql的環境安裝Windows伺服器ApachePHPSQL
- Win2003和Win2008防火牆導致FTP伺服器不能訪問的解決方法防火牆FTP伺服器
- PHP程式設計師突破成長瓶頸 - 附學習建議PHP程式設計師
- 伺服器win2003系統無法登陸百度雲盤解決辦法伺服器
- 詢問(構造,一種新思路)