来源:自学PHP网 时间:2015-04-17 11:59 作者: 阅读:次
[导读] 前面有一篇任意文件删除了:记事狗盲注及任意文件删除利用条件:1.仅限于windows主机,linux无效(至少我本机就不行)2.已注册用户3.需要删除的文件可读写在modules/ajax/event.mod.php中www....
前面有一篇任意文件删除了:记事狗盲注及任意文件删除 1.仅限于windows主机,linux无效(至少我本机就不行) 在modules/ajax/event.mod.php中 www.2cto.com function doUnlink($pic){ 该函数在 onloadPic中被调用
只要$_FILES['pic']['name'] 不为空,然后我们就可以构造hid_pic了 比如我们要删除./data/install.lock文件,而且我的MEMBER_ID为2 则:
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com