找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2082|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径! ]! O6 O7 C+ h$ D3 W

9 q+ d! s* ^' X! Y% V8 X说明:9 R9 N. `+ g0 e

- W, z3 U# c, s( c0 q7 L如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。. J( n- e5 S( M, K' [) A' c4 q) ]9 u

" _4 V9 `+ m9 X! U1 eEg:2 A& K8 C) A. o( \

! h$ l2 x+ \) U. y% \Windows:% D- w, _/ p0 |1 t% X4 J2 p
* K4 G3 S, K* p! W$ t
c:windowsphp.ini                                                 php配置文件: o4 y7 T% i$ X8 W% w2 b
3 x9 s% Z: A* u2 s& s1 s! _
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件
! _! v1 p5 u' g. |% |# K * ?$ o! \$ W8 @. v- m) ?
Linux:! A3 U, h: N6 U% E/ s- M
       /etc/php.ini                                                             php配置文件
0 `; g: j; f4 q0 H7 c1 y
, Z& W6 P7 W. R+ z9 O  u/etc/httpd/conf.d/php.conf, w; J+ B# ~- d6 `  z" E" d# T" U
      /etc/httpd/conf/httpd.conf                                         Apache配置文件! ?+ e9 q3 H5 {" q) e
      /usr/local/apache/conf/httpd.conf3 w* r! K0 W. e  Z0 ^. P
( f3 o6 J8 R) P0 J$ Q
/usr/local/apache2/conf/httpd.conf6 K9 N/ s; n1 A. |

) R$ c3 E7 _6 V" b& |% K4 n/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件& N; |- f$ w7 `2 D  C* a
" h0 O9 x2 _' }& O# b$ I
  }- v9 ^- Q  r& c8 u# d% [
     
6 v; y2 e- a5 M+ ^: [# B- p, n
  q- s- w1 {4 o3 [ ( C. r% b& y0 Q8 b8 H# h2 }

! {* I2 `$ [3 x8 o8 b8 q# \/ Z3 W, U7、nginx文件类型错误解析爆路径! _. u: e, f. Y; P& V2 t
0 T% {, N2 m1 u$ S! f( [5 s/ k0 B1 P
说明:
: ]. e: s$ J' I5 ~: H5 X
9 `" O' t( X* E) U4 t  ?5 \这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表