找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2016|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径( j4 Z' J! d3 \' Z4 U
. g5 A: d3 N! }' y4 e& l
说明:
1 A  j0 |4 _# Q( b
5 z2 W' N- ?4 Z+ P如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。4 u1 g2 a/ b) o. z* R, J0 [
; @# v) K; a9 O0 `2 w
Eg:
7 D* G) A$ R) z  ~2 `5 R4 [0 \, h # u. Y$ H3 v" ^. H. s+ |8 C
Windows:
  q( a$ z) x+ u: t3 P
  |- y. l* b& A( \/ {c:windowsphp.ini                                                 php配置文件( Q* v8 H% q+ ?$ e7 Y; U- j# I
, t0 {4 P1 I8 F9 ?4 B0 n+ C  {9 W: X
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件5 N% G7 _% K& T/ `- k9 g/ v- W* ?& ?

3 `  b5 D. D/ D# u* I5 o' ~* pLinux:
5 D4 E4 h- Y) I- ]$ m8 ]' u       /etc/php.ini                                                             php配置文件
3 h1 G7 q' ]9 k6 u; k( T
! R5 ]4 r- c/ n/etc/httpd/conf.d/php.conf3 @7 x5 n3 X& }  }  b
      /etc/httpd/conf/httpd.conf                                         Apache配置文件$ R" s$ U; X% N+ k! ?
      /usr/local/apache/conf/httpd.conf
$ J0 |! f2 K1 `% j( N' W $ ?  k; p2 O  k% [8 U8 f
/usr/local/apache2/conf/httpd.conf) l  H3 n* E- [% j5 Y8 s; \

/ E) \! f' I- S; ?3 Z; X5 G/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件; S: E. b2 i- R/ K

8 ]0 N8 c$ j$ N! S
4 z! c6 O% |! l- t0 `" ]& K& j9 m     
& n) p$ M  N4 u) b: W$ o
+ D* R; L: {" e5 T* J1 k2 U0 x5 _6 c / i. I9 ?1 y/ Y6 f7 @, d+ |+ i

/ h3 [% U, `3 m- b5 \! ?( D7、nginx文件类型错误解析爆路径6 B. |! D6 Q( R" ^7 J, |

6 \2 L% I& a0 Q' b说明:
& a* `% }3 H: o& u 1 ?- e: `. r# W+ a2 z
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表