找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1959|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径( a5 g9 X3 y! U# H( y; e
1 ^$ F4 h7 q& f% y0 B# }
说明:
( F- [, M8 J7 [4 r
( `" Y. X6 \: C. x. ]8 @如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。1 [% R: d. T" B# Z* M4 B4 u( X

( ^" |7 a  [  tEg:( ~" z' d( @5 N2 |- C

& m' c) o/ C* l- PWindows:
1 h/ g: [* n) x2 j$ F: V8 h , R  h7 C3 N% U. u
c:windowsphp.ini                                                 php配置文件0 m& S  u. d7 }; k$ Z- H
- e* T; E8 k8 q9 O
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件' V3 j- c" d6 Z0 n9 [

% S8 a! |, f. ^& N; OLinux:8 t+ Y' w; E' U% Q, C
       /etc/php.ini                                                             php配置文件4 h. |4 d  E+ A, X- |
  W, i* G0 r$ I
/etc/httpd/conf.d/php.conf
3 y0 J% F  |1 G2 w, {' V4 L3 _      /etc/httpd/conf/httpd.conf                                         Apache配置文件
& |* m$ w8 Z& I8 E      /usr/local/apache/conf/httpd.conf! C% E  q# C/ l( h

# i& k4 E6 @! X$ o/usr/local/apache2/conf/httpd.conf
$ L% k. g3 H4 [% G
! }, h4 I$ q% A2 ]5 j3 k8 u" [6 g/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件& e) P& ?& r) J7 z, k
$ U4 b7 y! o: Z7 @7 I% i
# a9 P/ t, P$ }9 N, W) @
     
/ n) Y( K% D2 g+ H# u- I) ^5 a
$ v: I) w+ e8 @$ R# U  W
# o5 T, T6 T4 J8 E, i! {  B/ z+ q
- I  L) g$ l) l% M1 s9 X' r7、nginx文件类型错误解析爆路径
+ n# p7 b4 y8 \7 P# r . K, u, d! B3 F) a# T
说明:6 w3 ^* y( p" Y  F, _

1 W1 h4 P1 B* l9 ?5 F* p% r这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表