|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
左手拿着MOTOLOLA右手拿着NOKIA,要多潇洒,有多潇洒,哈哈,终于学会了,但是可能这个时候,又会有人不经意的拍拍肩膀对你说:哥们,别高兴的太早,你还是菜鸟,离学会还差着一大截呢! 关于“PHP彩蛋”的说法或许良多老PHPer已都晓得或传闻了,仿佛是早在PHP4版本的时分就有彩蛋了,挺好玩儿的,能够最近几年来逐步被人们遗忘了,其实彩蛋功效在PHP剧本引擎默许情形下是开启。
写个phpinfo();然后会见,再加上以下的GET值便可查阅
上面就用Discuz官方服装论坛做一下测试:
http://www.discuz.net/?=PHPE9568F34-D428-11d2-A769-00AA001ACF42
http://www.discuz.net/?=PHPE9568F35-D428-11d2-A769-00AA001ACF42
http://www.discuz.net/?=PHPE9568F36-D428-11d2-A769-00AA001ACF42
http://www.discuz.net/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
如上4个链接加白色的局部是PHP源码/ext/standard/info.h中界说的GUID值,以下图所示
关于PHP彩蛋这个弄法已被国外的某些Web破绽扫描器(例如:HP WebInspect)所利用了,用其来探测被扫描的网站利用的是何种Web开辟言语。其其实浸透测试过程当中常常碰见某些网站难以分辨出利用了何种Web开辟言语,由于有些网站采取静态剧本生成纯静态HTML页或是采取URL重写完成伪静态页面,假如网站利用的是PHP开辟的话,可以测验考试利用彩蛋的探测法,在良多情形下可以提纲契领的判定出来,由于默许情形下彩蛋的功效在php.ini中是开启的,固然假如不想让他人经由过程彩蛋的体例来获得网站的敏感信息的话,那就在php.ini中将expose_php = Off便可!
看完下面这些能够有些人会说既然php.ini中的expose_php = On,那末直接抓包看看http头信息不就OK了,可是某些大站点Web办事器的后面都是有反向代办署理办事器的,所以还不克不及完整依附于捕捉http头中的信息。
没有人会喜欢和见异思迁的人交朋友,因为这种人太不安分,太不可靠,因此,你必须要强迫自己完成自己的目标,哪怕可能会很难受,也得坚持,毅力就是这么锻炼出来的。 |
|