找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2084|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径
; M# K  g" s; Q" E# H # W' N7 Q1 T6 h$ p% [3 S
说明:7 D9 B" k2 I1 a" f. Y0 ]) t
! A5 x! ]" `, x5 _  E% i4 Y* |0 f
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。# x9 n/ ~( y3 A0 [' U7 C

+ ^% A+ S: @1 }9 }+ c0 T/ PEg:
6 @1 ]3 O9 u9 {* _
+ F5 F# h7 J) K# YWindows:
; E0 [, A! G7 b: N! z2 M& E: r ( s- C9 ]$ t' m
c:windowsphp.ini                                                 php配置文件& I+ w) {5 w  Y# Q' y* r2 c9 c- p
' ?9 R  P1 B* I  k* Y, o3 q+ P
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件
5 T1 _: @- C% P; y: @
! g) i: h- J% H! `+ g; |* NLinux:3 }8 ]7 v! l+ w" c. B
       /etc/php.ini                                                             php配置文件
: M( N7 w. Q7 n% J9 z 8 a( K; j# ^; J8 S; W4 I4 I. t0 x
/etc/httpd/conf.d/php.conf
8 q0 v7 c0 S3 q; S# k, a      /etc/httpd/conf/httpd.conf                                         Apache配置文件
8 Q% i7 l6 c- d9 M0 M: b! Q9 L      /usr/local/apache/conf/httpd.conf
7 H. X2 {2 E: Y; ]! S8 V * B' A6 i; h( x0 R8 S
/usr/local/apache2/conf/httpd.conf
* _( K- E- V& x" I7 D9 L " I! W) d( ^0 e2 x" d  J$ n" C
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件) t0 u: Y- ~3 _! r, I) D! H# d

% V! r: {/ \6 o1 r/ q) V6 b
' J, J3 u/ e9 X' W9 v3 S     ) I3 P4 U3 Y- i1 k2 S
$ X, e% a% |; q# T0 V. U

3 @% l4 i/ ~8 H9 W7 G  P( V
, t- u% D$ D8 d7、nginx文件类型错误解析爆路径$ I6 s! M; i% N! i# P9 i6 X
1 B: l7 I# z" Q9 C* \8 S; A
说明:
5 ~% l- s: L) K3 T
+ _. L( S& H( `2 n这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表