全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3105|回复: 15
打印 上一主题 下一主题

[Windows VPS] 发现电信通的技术还是很NB的

[复制链接]
跳转到指定楼层
1#
发表于 2013-7-3 22:03:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 aoron 于 2013-7-3 22:09 编辑

很多cPanel、DA空间,传个webshell都能查看 /etc 和 /etc/passwd, 防火墙规则和服务器用户暴露无疑!

电信通的PHP空间居然是不能查看以上这两个地方的!

请问这个是怎么实现的?

Linux localhost.localdomain 2.6.18-238.el5 #1 SMP Thu Jan 13 15:51:15 EST 2011 x86_64 [Google] [milw0rm]
48 ( apache ) Group: 48 ( apache )
5.2.17 Safe mode: OFF [ phpinfo ] Datetime: 2013-07-04 06:17:13
143.24 GB Free: 74.81 GB (52%)
/home/www/web/zxxxx.com_3VJjJ3buWABYrYvaMWzW/wwwroot/ drwx--x--x [ home ]


Server software: Apache/2.2.22 (EL)
Disabled PHP Functions: passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsockopen
Open base dir: /home/www/web/xxxxx.com_3VJjJ3buWABYrYvaMWzW/wwwroot:/tmp
cURL support: enabled
Supported databases: MySql (5.1.58)

Readable /etc/passwd: no
Readable /etc/shadow: no

Userful: ld, make, php, perl, python, tar, gzip, bzip2, nc, locate
Danger: iptables, logwatch
Downloaders: wget, links, curl, lwp-mirror
2#
发表于 2013-7-3 22:04:31 | 只看该作者
电信通不是换马甲了吗
3#
发表于 2013-7-3 22:05:57 | 只看该作者
权限或函数呢!
4#
 楼主| 发表于 2013-7-3 22:09:59 | 只看该作者
HK@SERVER 发表于 2013-7-3 22:05
权限或函数呢!

Disabled PHP Functions: passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsockopen
Open base dir: /home/www/web/xxxxx.com_3VJjJ3buWABYrYvaMWzW/wwwroot:/tmp
cURL support: enabled
Supported databases: MySql (5.1.58)

Readable /etc/passwd: no
Readable /etc/shadow: no
5#
发表于 2013-7-3 22:17:19 | 只看该作者
都用open_basedir限死了 你读个鬼

点评

谢谢  发表于 2013-7-4 01:19

评分

参与人数 1威望 +25 收起 理由
cnx + 25 神马都是浮云

查看全部评分

6#
发表于 2013-7-3 22:32:18 | 只看该作者
5楼的吧。
限制跨站的~~
7#
 楼主| 发表于 2013-7-3 22:33:31 | 只看该作者
雨宫音羽 发表于 2013-7-3 22:17
都用open_basedir限死了 你读个鬼

我靠,你一言惊醒梦中人啊!谢谢!
8#
发表于 2013-7-3 22:34:13 | 只看该作者
不明觉利
9#
发表于 2013-7-3 22:37:55 | 只看该作者
10#
发表于 2013-7-3 23:37:31 | 只看该作者
loc黑客云集呀
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-27 16:22 , Processed in 0.291373 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表