找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2012|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径
( |: e' a6 s- z4 j% ^0 v' j
/ N+ t2 L& Q5 ?/ l; M说明:- ^/ j# R; k& y% r  a

& N' l4 s2 w/ I& `' _如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
6 Y' i$ k# L- Q" U. r : f: H3 v& a0 X  O+ }
Eg:
* {5 l* c5 J8 t, }4 W: M' { 2 H- V1 s( ?! L( o: o
Windows:) `' Z; q& {% w7 I; J  }: i
, g) {4 _6 W; c: c# `6 ?8 w9 ~
c:windowsphp.ini                                                 php配置文件2 u" @& K# z- a( K4 \  x
. q) L1 ]* j3 V) o- j, [. K- @* m
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件
2 X' t1 y& K. N$ j; u   W- X- _$ l1 [- v/ y( q# Y- v: g( b
Linux:
8 F. W5 u! ]- i) {" G+ j       /etc/php.ini                                                             php配置文件
* r7 e& ~7 a, E& [ 8 y( |, C, N  @5 x; f; _
/etc/httpd/conf.d/php.conf
+ u1 m& t7 a. J5 c3 g      /etc/httpd/conf/httpd.conf                                         Apache配置文件$ k. ]$ k% \9 M. \9 v8 j  [! x. u$ M
      /usr/local/apache/conf/httpd.conf
& Q6 Z  P$ g* ]2 V
3 y- H9 u2 N9 A3 d% f* m7 a( u/usr/local/apache2/conf/httpd.conf& {/ V4 f8 T8 V/ n; ~7 b
2 i7 l; {% j1 x
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件% [  z, p# a8 u7 }* D4 y5 a6 ]& B+ o
4 m8 g& I( ?) t2 |9 L
- \- `+ M' C3 t- p2 B7 ]8 C
     & U3 G; E' p8 G- V

2 Y7 V9 }0 P1 C8 P% d + s9 h9 j+ u9 `) i, @1 v
1 V0 \! I, A, K) A* J' v
7、nginx文件类型错误解析爆路径/ N# X% @2 B! q9 n& F+ M% i
3 B  H/ f* y( y6 j5 j' ?
说明:
. G  @% e9 ?( b( G; h6 Z
, N% ]" F& G; t4 e6 g这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表