中国网络渗透测试联盟

标题: 注入语句下爆网站绝对路径 [打印本页]

作者: admin    时间: 2012-11-4 11:56
标题: 注入语句下爆网站绝对路径
6、配置文件找路径
* y: y( c4 F% o
. t9 p( H1 G: _" V7 u说明:" W' O# _1 `0 e& v* V; h; k

3 ^, }% q) y$ D$ l! [5 C如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
* [8 _$ T& L3 M) k+ o) w
+ B' V( M$ z* P. x0 sEg:9 ~) D/ n$ w4 x+ h

  w- [# J1 S$ m  f- {8 i9 p* SWindows:
* _/ a  H1 M4 Y " C; R% e7 T' g2 h) k( o
c:windowsphp.ini                                                 php配置文件. j0 r! }, S5 S9 t& Y9 {7 t
; a% U" ^8 H1 ~; S9 R
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件% z4 B' R  H4 ?2 C  J) G3 ]! W
# R6 K7 l# V) Q. J6 Q; x2 j
Linux:
! K4 e! n% @1 u0 \& g7 M0 L       /etc/php.ini                                                             php配置文件
- F9 O' ^, |) w' `+ T; [ % o. l& ~. f5 |" o; w
/etc/httpd/conf.d/php.conf
( O+ z  f9 e9 j3 K! @% K      /etc/httpd/conf/httpd.conf                                         Apache配置文件
; ]2 o0 X( h% l( T      /usr/local/apache/conf/httpd.conf
/ X5 t$ \1 e  _7 Y ! }0 w5 @/ O) w7 l! o
/usr/local/apache2/conf/httpd.conf
7 z0 R1 ?; a$ t6 `* b " R; V* U" K& w# ~
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件! F3 Z: w4 L) L: S- n$ t6 z

& e6 Q6 [" }2 A# C" A2 Z9 W / x( o' b& A; E7 z. z( e! g
     
! F* n+ n; y. g0 V# k1 V' O . J7 r1 T( Y9 T
( V0 }2 o5 H; `2 G7 t# F, H
8 B+ [! r6 a9 c7 d
7、nginx文件类型错误解析爆路径
( q; k" M# S' j7 ^1 q$ Z2 r8 r! C $ g; x4 i0 S2 m
说明:
. g! R- X0 N; R8 Q- Z * ~; {% E& Z- o  \) R2 U
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2