
- 帖子
- 9
- 积分
- 14
- 威望
- 18
- 金钱
- 18
- 在线时间
- 0 小时
|
这几天在弄一个虚拟主机,设置蛮BT的,不能运行程序,传个CMD只能运行很少的命令,硬盘大部分位置也不能浏览,程序的目录也设置的BT.不过我发现读注册表很有用,将主机上的主要程序路径几乎都暴了,不过大部分不能写入,最后发现ZEND的目录里面可写,不过PHP上传失败,明明有写入权,而ASP马写入失败,另一方面,主机有PHPMYADMIN,在C:windows/temp目录下发现有SESSION临时文件,里面竟然有一些MYSQL用户的明文密码!!,不过权限也BT,没有文件权。服务器也有MsSQL,现在只有继续旁注的方法搞了,大家有什么思路没有,
特别是暴路径,不过每个虚拟路径都是单独用户,无法跳转,不过知道总比不知道的好的说
帖子8 精华0 积分25 阅读权限40 在线时间31 小时 注册时间2007-1-10 最后登录2008-6-9 查看详细资料引用 报告 回复 TOP 让女孩一夜变的更有女人味
zhuziliu 
晶莹剔透§烈日灼然 |
|