CVE-2014-6271 -- WooYun(白帽子技術社區) -- 網路安全資訊、討論,跨站師,滲透師,結界師聚集之地又一個有意思的 ...

CVE-2014-6271 -- WooYun(白帽子技術社區) -- 網路安全資訊、討論,跨站師,滲透師,結界師聚集之地又一個有意思的 ...

瀏覽:1282
日期:2024-04-27
網路安全資訊、討論,跨站師,滲透師,結界師聚集之地 ... 測試了一下我的 php 環境,雖然在腳本中 $_ENV 是可以被 HTTP 請求控制,但是 shell 出來的 bash 進程中只保留了 PHPRC, SCRIPT_FILENAME, PHP_FCGI_MAX_REQUESTS 等幾個用戶不可控的 ......看更多