使用道具 举报
原帖由 roczyl 于 2009-5-30 16:09 发表 一些函数还是需要禁用的。系统级的函数。
原帖由 爱洞特漏 于 2009-5-30 16:20 发表 呵,你把shell_exec禁止了,免得被吓着
原帖由 个人神话 于 2009-5-30 16:02 发表 首先声明我不是很懂Freebsd。我自己测试了下楼主提供的php shell。 ls /usr/local/famp 这样确实能列出8888后台文件目录。 但是 mkdir /usr/local/famp/123 好像并没有成功建立目录,说明没有写入权限。 ...
原帖由 个人神话 于 2009-5-30 16:02 发表 。 ..之后又看到楼主讲 echo "脚本" >/etc/rc.d/xx.sh 那系统岂不是拱手送给他人了。 我尝试这个命名了,没找到 /etc/rc.d/下有xx.sh 文件。
原帖由 爱洞特漏 于 2009-5-30 17:21 发表 如果拿到root用户,我也能黑别人的网站,呵 这是属于linux的问题啦! 开个玩笑,兄弟是一个蛮认真的人,我喜欢 欢迎提出更多的问题。 同时谢谢你! 哦,顺便说一下,famp后台已经允许修改php.ini了,前台禁 ...
原帖由 lpstt 于 2009-5-30 17:20 发表 那只是打个比方的意思,/etc/rc.d必须要有root权限才能写的,并不是说famp有漏洞,作为网站管理员,我是想让网站越安全越好,当然不能影响使用。但只要有webshell生存的环境,我的心总是悬着的。 不知道你看过l ...
本版积分规则 发表回复 回帖后跳转到最后一页
手机版|小黑屋|Archiver|URLOS ( 粤ICP备18087780号 )
GMT+8, 2025-5-7 16:57 , Processed in 0.043629 second(s), 16 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.