作者FMDream (Reset)
看板NUU_CSIE
標題Re: [情報] SA漏洞
時間Mon May 18 17:49:41 2009
※ 引述《sct830 (sct830)》之銘言:
: 直接進入主題
: 首先 FL的作業裡有使用到檔案管理
: 可以簡單製造+觀看其他人的帳號/密碼
: (這都是他的作業內容)
: 然後進去之後的檔案管理介面可允許瀏覽者上傳<2M的檔案
: 有些PHP線上檔案管理的套裝程式 改一改之後上傳
: 在順著它作業網頁的錯誤訊息 就可以取得主機目錄與檔案的管理權限
老師題目是
在你的空間之下
預設幾個使用者帳號跟密碼(用php設定)
登入畫面的登入只能輸入這幾個帳號密碼
接著上傳部份,也只是把資料傳到該使用者的資料夾之下
是老師的題目不夠清楚?還是我會錯老師的意思
抑或者是該位學生沒想到這根本問題
我只能說我不知道XD
這題~我沒動
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 125.224.75.246