图17
一个国外的PHPSHELL。查看了下是UNIX服务器。提权不做了,未必能成功,继续做,目的也不明确了。最后在查看一次目录的时候发现有个config.php居然可以读取,不知道可不可写,估计可以,这个文件的属性应该是777的。我没有测试,要是可写,这个过程更简单了,那么也更可怕了。
图18
总结:一个小小磁盘遍历的程序错误可以攻陷一个网站甚至是服务器安全,笔者在发稿前已经E-MAIL通知思维官方,其实千里之堤毁于蚁穴,不仅仅是思维的管理员要注意,希望所有的管理员都注意。
数据信息安全防护之损失防范篇
新时期 新思路 解决UTM困境
数据存储技术应用详解:高可用性
Linux上Postgres Plus数据库备份和恢复
八款热门网络安全产品
防范网络钓鱼的利器-网址卫士综合指南
ESET NOD32安全套装使用指南
网银安全技术专题
无线网络安全应用
无线安全现状调查报告
上网本安全伴侣 金山极速版终极体验
防泄密监管移动存储使用
WLAN安全现状调查
“裸奔”上网能“放心”?
应用流量管理将是UTM必需
五个明智做法确保中小企业安全
百兆到桌面 万兆到核心IPV6厦大试点
深度访谈:离IPv6规模化商用还有多远?
Blue Coat推出新的PacketShaper产品
神州数码网络亮相IPv6高峰论坛
推荐 网件无线路由器WNR500
IPv6工作组织主席Tony Hill访神州数码
公网环境路由器IPv6打洞tunnel broker
谷歌部署IPv6 面临应用匮乏与安全挑战
测试:IPv6在边缘路由器上的部署正实现
大胆预测2012年WAN趋势云计算仍居首