明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

Windows下PHP的任意文件執(zhí)行漏洞

[摘要] 受影響系統(tǒng): 。牐燩HP version 4.1.1 under Windows 。牐燩HP version 4.0.4 under Windows 。牐牎 。牐犅┒疵枋觯骸 。牐牐牐牎 。牐犜赪indows下的PHP,通過PHP.EXE,攻擊者可以讓任何文件作為一個php文件,即使這個...
 受影響系統(tǒng):
  PHP version 4.1.1 under Windows
 。牐燩HP version 4.0.4 under Windows
  
 。牐犅┒疵枋觯
 。牐牐牐
  在Windows下的PHP,通過PHP.EXE,攻擊者可以讓任何文件作為一個php文件,即使這個文件的擴(kuò)展名不是php。比如,上傳一個文件,但是擴(kuò)展名是mp3,txt,或者gif等等,然后要求PHP去執(zhí)行它。
 。牐犂纾
  上傳一個gif文件,但是實際上是一個php腳本文件,文件內(nèi)容如下:
 。牐#------------
  phpinfo();
 。牐?>
 。牐#------------
 。牐
 。牐犎缓蠊粽哂肞HP去執(zhí)行:
 。牐爃ttp://www.example.com/php/php.exe/UPLOAD_DIRECTORY/huh.gif