中国网络渗透测试联盟
标题:
注入语句下爆网站绝对路径
[打印本页]
作者:
admin
时间:
2012-11-4 11:56
标题:
注入语句下爆网站绝对路径
6、配置文件找路径
4 ?1 c) O8 i6 ?# e+ G
4 ^+ G* H, q% {4 E, P
说明:
) T4 W/ ]" A) w3 v# ?1 Q( k9 ~
0 _; t7 v7 A/ j- G
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
! }- I& Z" K: F
0 O T2 H0 D; k6 x8 V; J( i J
Eg:
0 _ I3 e' n" b# H" W- A X
3 o7 P( G0 o# r; C: i5 ?8 \
Windows:
7 q% i' D) H& I( v% q/ @
1 N0 M7 e* }" J5 f
c:windowsphp.ini php配置文件
& I. q, }/ Q) f R7 R8 a) u
- ] r2 t5 Z. r/ j! R& _, ^6 T7 a6 |
c:windowssystem32inetsrvMetaBase.xml IIS虚拟主机配置文件
( m H8 Y9 E$ T2 Y$ ~
1 X! @5 K8 v" ]1 Y% V, l' ~
Linux:
7 z! _1 |: M- }) f
/etc/php.ini php配置文件
. }: P9 _" K+ o. X% N/ i# H
. c0 p, @) C0 j
/etc/httpd/conf.d/php.conf
7 ]0 C4 f* \4 B6 K1 |4 U4 Y4 }1 G
/etc/httpd/conf/httpd.conf Apache配置文件
\' Y+ s0 d' c& i) M
/usr/local/apache/conf/httpd.conf
. u: o% I& \/ v/ |( ^
8 f, i# h0 A5 M- [4 b0 _9 Z m
/usr/local/apache2/conf/httpd.conf
" ^- q/ }4 ]' J/ m
/ Q5 ?9 f5 ]$ |& m
/usr/local/apache/conf/extra/httpd-vhosts.conf 虚拟目录配置文件
* V. v# u* k6 ?; u) }, C. h. o9 e" O6 H
8 q+ ~+ K/ N% W% ^$ {) U1 H
2 r6 \; B1 R/ @ M" _
2 T* i# l2 V/ G5 _! d6 f% {
% c1 \" G4 O' ]/ _. w# X
( B e( ?2 y9 J5 t; B, I8 ^9 r
! d& W$ s$ s6 s* n; [- A
7、nginx文件类型错误解析爆路径
* j/ x0 l' b6 E
7 Y( C$ h% F0 w8 P8 P0 u. x |8 j
说明:
# o4 T' Q& M* E) `+ I2 S$ X2 }9 ^: C
9 w% ~; M! h/ [5 m! U! j9 {, q
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2