找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2086|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径: ^3 ?& [& M7 l5 @, v8 s5 D

& _# ?/ Y: D2 z$ W  S# j% ~$ a" \说明:8 Q8 K+ n' O3 z- K, D
! a2 K' G( ^# @  ?1 g
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
! V( J: a$ K' a6 x, n
- |6 d0 Q' _  p* I# pEg:
7 b: ^7 u' Y4 q2 p/ t
9 s. D* M! q# I% q" D8 mWindows:- V7 B  i4 q, t/ O. t
0 U& G1 c5 J$ O- n) Q, t4 z1 g. d
c:windowsphp.ini                                                 php配置文件
; i! W/ I/ X0 r) { ' G6 q- ~4 p# V
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件0 L# }7 O5 w" Q' F& B

0 {. w5 ]; g/ H; B* u+ lLinux:1 C8 G; A3 ?$ x& e* G
       /etc/php.ini                                                             php配置文件
! P, N. e0 \( r2 h, ]! O 6 V, r* y4 @$ `5 P+ g
/etc/httpd/conf.d/php.conf
/ ?9 b2 R7 ^4 {/ w9 C& h      /etc/httpd/conf/httpd.conf                                         Apache配置文件) z1 o+ j2 h( F4 w1 L
      /usr/local/apache/conf/httpd.conf7 h- D  p9 T9 o* w* P

7 U6 ^: R# v* b8 P! L, Y/usr/local/apache2/conf/httpd.conf: X3 Y! t3 y% P; x6 d0 s3 b5 h( K6 }
4 D: `0 D. l; H- f
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件
/ w( e9 b! _0 d 2 ^# D& }; a0 X+ c* x3 Y

( X5 n. E! v' W1 L/ c6 E  d3 f     
2 E6 B( p" p: ~
3 v! t" c+ K6 B ! p) B$ e# N2 @# u

; T" S2 B8 K# Z' `7、nginx文件类型错误解析爆路径
% K1 h: ^1 Y% M+ U1 j3 h0 P
) G( \, t- a# C5 O" B' I: u& f说明:5 ]; ?0 G4 I' R; I. j* p4 q

3 _: I2 \& |$ e这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表