作者FMDream (Reset)
看板NUU_CSIE
标题Re: [情报] SA漏洞
时间Mon May 18 17:49:41 2009
※ 引述《sct830 (sct830)》之铭言:
: 直接进入主题
: 首先 FL的作业里有使用到档案管理
: 可以简单制造+观看其他人的帐号/密码
: (这都是他的作业内容)
: 然後进去之後的档案管理介面可允许浏览者上传<2M的档案
: 有些PHP线上档案管理的套装程式 改一改之後上传
: 在顺着它作业网页的错误讯息 就可以取得主机目录与档案的管理权限
老师题目是
在你的空间之下
预设几个使用者帐号跟密码(用php设定)
登入画面的登入只能输入这几个帐号密码
接着上传部份,也只是把资料传到该使用者的资料夹之下
是老师的题目不够清楚?还是我会错老师的意思
抑或者是该位学生没想到这根本问题
我只能说我不知道XD
这题~我没动
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 125.224.75.246