找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 106|回复: 14

发现电信通的技术还是很NB的

[复制链接]

16

主题

54

回帖

176

积分

注册会员

积分
176
发表于 2013-7-3 22:03:03 | 显示全部楼层 |阅读模式
本帖最后由 aoron 于 2013-7-3 22:09 编辑

很多cPanel、DA空间,传个webshell都能查看 /etc 和 /etc/passwd, 防火墙规则和服务器用户暴露无疑!

电信通的PHP空间居然是不能查看以上这两个地方的!

请问这个是怎么实现的?

"
回复

使用道具 举报

30

主题

384

回帖

868

积分

高级会员

积分
868
发表于 2013-7-3 22:04:31 | 显示全部楼层
电信通不是换马甲了吗

回复

使用道具 举报

16

主题

236

回帖

524

积分

高级会员

积分
524
发表于 2013-7-3 22:05:57 | 显示全部楼层
权限或函数呢!
回复

使用道具 举报

16

主题

54

回帖

176

积分

注册会员

积分
176
 楼主| 发表于 2013-7-3 22:09:59 | 显示全部楼层

HK@SERVER 发表于 2013-7-3 22:05



权限或函数呢!

Disabled PHP Functions: passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsockopen
Open base dir: /home/www/web/xxxxx.com_3VJjJ3buWABYrYvaMWzW/wwwroot:/tmp
cURL support: enabled
Supported databases: MySql (5.1.58)

Readable /etc/passwd: no
Readable /etc/shadow: no
回复

使用道具 举报

13

主题

418

回帖

881

积分

高级会员

积分
881
发表于 2013-7-3 22:05:00 | 显示全部楼层
都用open_basedir限死了 你读个鬼
回复

使用道具 举报

3

主题

139

回帖

295

积分

中级会员

积分
295
发表于 2013-7-3 22:17:19 | 显示全部楼层
5楼的吧。
限制跨站的~~
回复

使用道具 举报

16

主题

54

回帖

176

积分

注册会员

积分
176
 楼主| 发表于 2013-7-4 01:19:00 | 显示全部楼层

雨宫音羽 发表于 2013-7-3 22:17



都用open_basedir限死了 你读个鬼

我靠,你一言惊醒梦中人啊!谢谢!
回复

使用道具 举报

29

主题

310

回帖

717

积分

高级会员

积分
717
发表于 2013-7-3 22:32:18 | 显示全部楼层
不明觉利
回复

使用道具 举报

211

主题

1408

回帖

3487

积分

论坛元老

积分
3487
发表于 2013-7-3 22:33:31 | 显示全部楼层


回复

使用道具 举报

207

主题

7490

回帖

1万

积分

论坛元老

积分
15641
发表于 2013-7-3 22:17:00 | 显示全部楼层
loc黑客云集呀

basedir 是必做的配置
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-19 11:03 , Processed in 0.020620 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表