淺談「phpinfo信息泄漏」

一:漏洞名稱: PHPInfo信息泄漏、phpinfo()函數信息泄漏 描述: PHPInfo函數信息泄露漏洞常發生一些默認的安裝包,比如phpstudy等,默認安裝完成後,沒有及時刪除這些提供環境測試的文件,比較常見的爲phpinfo.php、1.php和test.php,雖然通過phpinfo獲取的php環境以及變量等信息,但這些信息的泄露配合一些其它漏洞將有可能導致系統被滲透和提權。 php
相關文章
相關標籤/搜索