中国网络渗透测试联盟

标题: 利用Phpmyadmin获取网站绝对路径 [打印本页]

作者: admin    时间: 2013-2-19 08:21
标题: 利用Phpmyadmin获取网站绝对路径
之所以说是“取”绝对路径,是因为这不同于“爆”,PHP可以通过设置关闭网站程序的显错,所以有些时候我们是无法“爆”出路径的。* P: _8 t; r3 f) V- Y( \7 N
+ |) [) y+ D" l$ g
  我在这里搭建的是仅有一个Phpmyadmin的AMPServ的网站,如何获取路径呢,我们看下文。+ i' e! K  d+ G

8 p  O- N! O( W+ L! u  点击“显示 MySQL 的系统变量”- A6 @) a+ C7 s1 ]& I8 R
  我们会看到这样一个结果:/ ]* W# I6 ?, u" U; H/ Z
  basedir G:/APMServ5.2.6/Mysql5.5/
4 X2 K" q5 K* `- P# ^  i  通过这个basedir我们能知道这个是mysql的位置。
9 X; O, [* P. M- j. A  也就可以猜测目录。
' F' _' a2 }) r8 c% s# e  当然这个是有几率性的,之所以记录在这里,是因为APMSERV可以成功地通过这种办法找到路径。也就是/APMServ5.2.6/www/
# V1 R- i6 K- m* W3 n  还有类似于PHPNOW(/phpnow/htdocs/),PHPSTUDY等等均可以如法炮制。
# R0 Q  c. e( r7 V, m7 X  就这么多,能学到的不多,只是注意观察,嘿嘿。$ g1 n" G9 C  S3 e

$ s; }) c) p% \6 O# q" o, X( j2 m/ K0 h





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2