Binary

to be foolish,to be hungry

有的事拼命的想要忘记,到最后真的就忘了


Download the theme

Allow_url_fopen

all_url_include和allow_url_fopen

allow_url_include 在 php 5.2 以后添加,安全方便的设置(php的默认设置)allow_url_fopen=on;all_url_include=off allow_url_fopen = On (允许打开URL文件,预设启用) allow_url_fopen = Off (禁止打开URL文件) allow_url_include = Off (禁止引用URL文件,新版增加功能,预设关闭) allow_url_include = On (允许引用URL文件,新版增加功能)

禁止 allow_url_include 解决了远端引用(Include)的问题, 同时又让我们还可以在一般的情形下使用 fopen 去打开远端的档案, 而不必再牵连上打开 include 函数所带来的风险 因此在新版 PHP 中 allow_url_fopen 选项预设是打开的,而 allow_url_include 则预设是关闭的。然而事实上若从系统角度来看,即使禁止了 PHP 的 allow_url_fopen 和 allow_url_include 功能,其实也不能完全阻止远端调用及其所带来的安全隐忧,而且它们只是保护了标记为 URL 的句柄,也就是说只能影响 http(s) 和 ftp(s) 的调用, 但对包含其他标记的远端调用,例如对 PHP5.2.0 新版所提供的 php 和 data 则无能为力,而这些调用一样会导致注入风险

最近的文章

Pikachu(xss)

Cross-Site Scripting— — 反射型xss(get)这种方式的利用相对简单,只需让目标点击构造的url就可以了(JavaScript不太会,要补补课了……不过也可以利用大神们搭建的xss平台)(测试思路,找到目标的输入接口,如留言板,反馈,评论…,先简单测试,目标是否对一些特殊字符做处理,查看源码里的返回可以判断……)— — 反射性xss(post)这种情况不再使用url提交,也就意味着不能直接使用url构造欺骗了。该怎么办呢?这时候我们可以搞一个页面,里面添加一些我们精...…

继续阅读
更早的文章

Burpsuit note

小白的笔记,大神请绕路。记录一下我可以理解的一些模块的功能,有的模块的功能还用不到就不记录了(还有两个模块scanner,spider我的burpsuit里没有…寻思着找其他的工具代替一下)— proxy代理模块,相当于主机于服务器之间的一个中间人,可以拦截,修改,发送截获的数据包。他下面有四个功能— — intercept截断功能,这个部分可以查看截获的数据包的内容。Forward的功能是放出截获的数据包Dorp的作用是丢弃数据包Intercept on/off 决定代理是否开启Acti...…

继续阅读