找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2018|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径2 e! `5 u# T3 F8 S( F: z2 ~
  ?! l* e6 z  W% n' }
说明:
" Z  b, k' \- j' d2 i  ^
7 d, i; I- X' @8 t: [! _2 P如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。1 y7 m& y. r$ n

) g9 t3 r1 J+ ~- U- rEg:8 r7 y$ y2 T" G4 J& x3 [
  c0 h( `: g% Y1 b+ l
Windows:' O. L$ E) K: @# t4 w# D1 p
2 j8 e0 j3 Z  N- E& y# F
c:windowsphp.ini                                                 php配置文件$ @) k/ B) T. w, ?0 y8 A4 z: R

0 h0 Z1 H$ Y) Qc:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件7 n7 V7 |# S, `6 {! g$ ?
: `4 q' O4 Z3 Y0 P* I" ?
Linux:
! g: V9 B9 Q& L! {5 j       /etc/php.ini                                                             php配置文件4 F/ D7 {0 b) C) n

8 ^: l/ W4 ^' r" c5 k7 E/etc/httpd/conf.d/php.conf6 |( R. a% l( R7 f8 `3 q
      /etc/httpd/conf/httpd.conf                                         Apache配置文件
5 q- i7 v! J+ l5 E; w      /usr/local/apache/conf/httpd.conf
, j/ K3 q2 S% J0 Z ) E, u# V( o: c% j, \% D( e
/usr/local/apache2/conf/httpd.conf8 A# i6 G( T, B* A1 d$ s

9 I( F& S0 V! |) E- d" u/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件# ^* ~: w" O7 s( Z6 l" v
* A2 D" j0 {; w. z
7 N. l& x# J& z4 ^3 c' @2 |
     * K$ N* x$ B. U

3 d/ }5 l# q9 [. H% j' N
* x! k3 C0 A) E, s( p 2 [9 _* E, c6 b; L2 C
7、nginx文件类型错误解析爆路径
  [9 Z! Z, U" n
9 u2 H2 l6 N; v% @说明:
1 C. q! n9 P5 ]4 G 2 L0 d" `! Q9 z! X: @; Y
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表