找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2083|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
6、配置文件找路径
* t2 ~% \( C5 ?3 z% ]# \
" S7 C2 m& S& Q# v& d. Y说明:3 ?3 G3 a# O3 E# t
( _; f! r) z% L
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
( l  z2 m, P* ?# b& Q0 H3 R) X
+ w3 T) ^* L8 o$ j, v7 Y: vEg:
+ f& R' k% H- }$ X% j/ t % n. F% |1 F) v6 x1 I! G
Windows:) ^$ u# |# d# B7 t) }; R: ~6 K
& O& M5 J+ O) a! e0 w' Q( W$ k
c:windowsphp.ini                                                 php配置文件: Y2 O* V8 C' X6 Y! T
: m" h  Y# h) }" n6 i" @
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件$ A6 {) g! Y! L, j# _3 f& i/ v2 M$ G

! Z' h2 \9 t0 U2 N) W1 rLinux:4 r% y" N3 C) d( s- P1 Y) X8 N
       /etc/php.ini                                                             php配置文件
% u9 C. Y$ Y; s
' X; O, F+ m7 S& K/etc/httpd/conf.d/php.conf
; i: z1 t) Z4 u+ O& j      /etc/httpd/conf/httpd.conf                                         Apache配置文件
5 S4 U8 n. @% ]% m0 X$ J, @      /usr/local/apache/conf/httpd.conf
) R; ~) o" n5 ~
; n" S' a  v2 I3 M" O% L/usr/local/apache2/conf/httpd.conf, h6 u" w8 u6 P7 z' `2 e
& D& Y( b8 H  |7 T3 _7 u
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件# Q$ }9 F% \0 C' r. B
% e, d) Z. D$ |# j; Q4 u

( D0 u, Z; ~3 o4 x     
+ O# D5 K9 \) O 0 N, f+ H' Z/ h4 ~' x# `
2 V9 m4 b/ a  \1 \

& J8 i, ]: z' x1 b0 Q5 l7、nginx文件类型错误解析爆路径$ i( C( K5 I$ Q4 P, p& R
6 M3 Z, W2 V% |
说明:* E$ P% R# [, x. h5 @6 k9 `

: c$ P# g: s, b  p: A( x这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表