中国网络渗透测试联盟
标题:
注入语句下爆网站绝对路径
[打印本页]
作者:
admin
时间:
2012-11-4 11:56
标题:
注入语句下爆网站绝对路径
6、配置文件找路径
* y: y( c4 F% o
. t9 p( H1 G: _" V7 u
说明:
" W' O# _1 `0 e& v* V; h; k
3 ^, }% q) y$ D$ l! [5 C
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
* [8 _$ T& L3 M) k+ o) w
+ B' V( M$ z* P. x0 s
Eg:
9 ~) D/ n$ w4 x+ h
w- [# J1 S$ m f- {8 i9 p* S
Windows:
* _/ a H1 M4 Y
" C; R% e7 T' g2 h) k( o
c:windowsphp.ini php配置文件
. j0 r! }, S5 S9 t& Y9 {7 t
; a% U" ^8 H1 ~; S9 R
c:windowssystem32inetsrvMetaBase.xml IIS虚拟主机配置文件
% z4 B' R H4 ?2 C J) G3 ]! W
# R6 K7 l# V) Q. J6 Q; x2 j
Linux:
! K4 e! n% @1 u0 \& g7 M0 L
/etc/php.ini php配置文件
- F9 O' ^, |) w' `+ T; [
% o. l& ~. f5 |" o; w
/etc/httpd/conf.d/php.conf
( O+ z f9 e9 j3 K! @% K
/etc/httpd/conf/httpd.conf Apache配置文件
; ]2 o0 X( h% l( T
/usr/local/apache/conf/httpd.conf
/ X5 t$ \1 e _7 Y
! }0 w5 @/ O) w7 l! o
/usr/local/apache2/conf/httpd.conf
7 z0 R1 ?; a$ t6 `* b
" R; V* U" K& w# ~
/usr/local/apache/conf/extra/httpd-vhosts.conf 虚拟目录配置文件
! F3 Z: w4 L) L: S- n$ t6 z
& e6 Q6 [" }2 A# C" A2 Z9 W
/ x( o' b& A; E7 z. z( e! g
! F* n+ n; y. g0 V# k1 V' O
. J7 r1 T( Y9 T
( V0 }2 o5 H; `2 G7 t# F, H
8 B+ [! r6 a9 c7 d
7、nginx文件类型错误解析爆路径
( q; k" M# S' j7 ^1 q$ Z2 r8 r! C
$ g; x4 i0 S2 m
说明:
. g! R- X0 N; R8 Q- Z
* ~; {% E& Z- o \) R2 U
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2