中国网络渗透测试联盟
标题:
注入语句下爆网站绝对路径
[打印本页]
作者:
admin
时间:
2012-11-4 11:56
标题:
注入语句下爆网站绝对路径
6、配置文件找路径
+ e& L' M$ [* m! ], E
" B# K# E) U" _/ y7 J
说明:
: v, f( u z4 l* B
d: \1 Q! M% b: K ]8 `* ?
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
0 u# }. O/ B8 M7 I- N$ p7 M7 X
, d2 _, \6 O3 R/ ~8 f" z( q
Eg:
9 A7 ^4 Y' }" K9 @9 z
T6 r# z0 f7 ?6 [3 g6 r5 b* o
Windows:
6 }* [& L: S% H! n
& ~9 b- n* U' E- q& Y
c:windowsphp.ini php配置文件
, ~3 j" z- e( o3 x" o
8 ]: T7 D" D. p+ i+ l) C i
c:windowssystem32inetsrvMetaBase.xml IIS虚拟主机配置文件
+ O8 k' ~4 ?7 B5 q0 ?
* n( Q0 S+ g6 b8 q# ~
Linux:
& K+ p- V* Z0 Q4 Y; T
/etc/php.ini php配置文件
8 o" T3 `# t& O# g% p- S
/ q: o. W: k7 c5 A- w2 Y
/etc/httpd/conf.d/php.conf
& Y. v: ^3 k# N0 ^) n7 ^8 `
/etc/httpd/conf/httpd.conf Apache配置文件
' V( p# P" f: |5 T
/usr/local/apache/conf/httpd.conf
/ J2 z3 @8 J7 a$ Q9 W$ k- P
# c% [9 [- L6 y/ U8 I
/usr/local/apache2/conf/httpd.conf
" n# h: I9 P, Q0 T9 C
0 [/ E! e( ?" W% v. A: r3 o
/usr/local/apache/conf/extra/httpd-vhosts.conf 虚拟目录配置文件
% K: b9 T; u8 U1 |4 B# ]7 f* Z) E4 V
2 E3 X0 F1 S$ i4 z( G
. O: [$ R! o( Q# s
+ T% _1 k$ D2 u. I* d; d/ I
8 m5 B. B! F+ n+ w8 R
$ l: h3 r+ E5 I0 }! I
5 d- P0 N, T1 W3 J
7、nginx文件类型错误解析爆路径
6 V) m+ {) c& m4 V9 {& O/ {; l
7 B) w& @8 _& X o* m
说明:
: Z2 d% p) v* k$ v) H7 |1 Y, N
, N) m( E/ V3 P& M
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2