找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2152|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径
7 J" D* q2 ]* D& {3 j
, p8 R* `+ F" V8 @: }# u说明:1 J3 w1 O' g+ a1 E

7 v& p# R. g$ A, G9 G8 n如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。9 z# g& F# H, y- \/ t6 N
+ C& g. o0 Q: D9 D+ m
Eg:: L$ |6 X0 `5 o/ z% B+ S

0 a( o  ?7 _' }! l2 N3 CWindows:6 s4 D  d" _. u7 _+ e! ~9 d9 o; b
3 n( ~* @/ t. z  X" [5 ^2 D
c:windowsphp.ini                                                 php配置文件) h  g# H( i% ~" x! R( f" o/ Z- P
9 y9 g6 S9 {; v- R
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件
$ G# }, A. z; q5 [ ; }2 h' L0 c. V& E
Linux:* u  j3 F5 ?- e8 r5 z2 E( k; K/ Q
       /etc/php.ini                                                             php配置文件3 U; v; e7 a" @* Y, [

& e' ^+ Z# `9 o( d: B! l/etc/httpd/conf.d/php.conf4 r  ?2 G8 `6 }' b: x
      /etc/httpd/conf/httpd.conf                                         Apache配置文件; o, h/ s( D- A& h8 y( s+ i
      /usr/local/apache/conf/httpd.conf
) v8 y' M% B& C: u : Y+ P; ?" y' B7 }
/usr/local/apache2/conf/httpd.conf+ T4 V5 q  R! C3 s
* I  V% s* f6 Y
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件7 Y, ~9 R# H: _9 H0 D1 x2 S

1 F- q: \0 w' ?6 d# ^+ v: f& H) s
5 ]. y1 L( q  _; k! v5 A- z0 X& S     ( J, O6 G% `; F+ X8 z
! L8 K( \) u. F- i4 P, C9 x( t' y
% {  s  G  f; C$ T4 J, v3 d
1 D+ Z) L7 R! K& E# w# O5 k$ Y
7、nginx文件类型错误解析爆路径
. q8 \# k1 D6 U4 D 4 {. }/ @% P% p9 V" M# ~7 Z& U
说明:
2 ~# ?- @% t" t# V: s, M9 V 2 y3 \* H4 E1 h+ m1 i( p
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表