admin 发表于 2012-11-4 11:56:26

注入语句下爆网站绝对路径

6、配置文件找路径

说明:

如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。

Eg:

Windows:

c:windowsphp.ini                                                 php配置文件

c:windowssystem32inetsrvMetaBase.xml            IIS虚拟主机配置文件

Linux:
       /etc/php.ini                                                             php配置文件

/etc/httpd/conf.d/php.conf
      /etc/httpd/conf/httpd.conf                                       Apache配置文件
      /usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

/usr/local/apache/conf/extra/httpd-vhosts.conf虚拟目录配置文件


   



7、nginx文件类型错误解析爆路径

说明:

这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
页: [1]
查看完整版本: 注入语句下爆网站绝对路径