找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2017|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径' O( M: f' q' N& d7 e

  h" R* h6 u+ x7 c. a0 O" B, d7 T说明:
3 n; t% `5 \7 q# R5 J$ O9 p5 k
* ~2 ?7 T: y9 L+ j) E7 V8 [" k8 A) \8 [如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
9 x4 W& I8 ?8 i1 y7 f& r" i * ~% i5 i+ h0 s/ E
Eg:
3 \; H$ d: W- _  ? ' G. \  p5 ?* @# ~* \' A
Windows:3 o0 F; e6 Z* Z* e5 a8 z. x6 M& |
# f8 R  c: P. @
c:windowsphp.ini                                                 php配置文件
; ~3 E$ u. o5 t, s6 x7 e
7 S. s/ @! ^. b7 I6 vc:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件
6 v( i9 M/ k3 ?6 y6 N 2 a% m2 _7 n  @& V
Linux:- H. i7 w( M& e! [5 Q( j6 u& N
       /etc/php.ini                                                             php配置文件
( s6 l1 b% p7 j( ~. R4 H9 V$ Y
% K# F& D8 f7 M- q! N/etc/httpd/conf.d/php.conf
; h: @7 L/ B. u7 |& E# R$ T2 ~      /etc/httpd/conf/httpd.conf                                         Apache配置文件
+ M2 O% E5 X* O5 q% M5 R. J1 L, `      /usr/local/apache/conf/httpd.conf
% q" x( E1 @  e5 \4 a 1 o$ l  |7 G* U9 v1 O
/usr/local/apache2/conf/httpd.conf+ G& I0 U' I3 E
  Z4 W5 t) N, X! j; a2 |4 h( z
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件
0 `& _: C; m; H6 W- U
, }6 o$ x' F3 j2 ~
  c7 \% u9 e: f     
/ x- @1 `; Z* f$ _! a
, l. m! }/ s$ E4 I! S5 ?: }# c' R 4 j0 ~' s; }7 a% ]' R8 j! n
+ \# h9 Q/ o$ U2 W( i  J
7、nginx文件类型错误解析爆路径
1 a) _1 v( L! E4 r& H
" q+ Q7 [7 G8 ?" G3 `" R" k说明:2 M0 z* ^% a7 H: P. a/ k& o# q
4 {/ O7 x3 S2 B/ o1 h
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表