受此问题讨论的启发,这可能是一个愚蠢的问题。
我们所有人都被告知,将目录或文件留在基于Linux的Web托管上的权限级别777是一件坏事,并且总是根据需要设置尽可能少的权限。
我现在好奇的地方正是在于剥削的危险,特别是在一个PHP / Apache的环境。
毕竟,无论是否标记为“可执行文件”,都可以从外部执行PHP脚本文件(即,通过调用Web服务器,然后调用解释器),不是吗?同样适用于通过命令行php解释器调用的文件,对吗?
那么该漏洞的确切位置在哪里777?是同一台计算机上的其他用户可以访问可写的文件吗?
www说
蝴蝶刀刀
largeQ