中国网络渗透测试联盟

标题: 注入语句下爆网站绝对路径 [打印本页]

作者: admin    时间: 2012-11-4 11:56
标题: 注入语句下爆网站绝对路径
6、配置文件找路径4 ?1 c) O8 i6 ?# e+ G
4 ^+ G* H, q% {4 E, P
说明:) T4 W/ ]" A) w3 v# ?1 Q( k9 ~

0 _; t7 v7 A/ j- G如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
! }- I& Z" K: F
0 O  T2 H0 D; k6 x8 V; J( i  JEg:0 _  I3 e' n" b# H" W- A  X

3 o7 P( G0 o# r; C: i5 ?8 \Windows:7 q% i' D) H& I( v% q/ @

1 N0 M7 e* }" J5 fc:windowsphp.ini                                                 php配置文件
& I. q, }/ Q) f  R7 R8 a) u
- ]  r2 t5 Z. r/ j! R& _, ^6 T7 a6 |c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件
( m  H8 Y9 E$ T2 Y$ ~ 1 X! @5 K8 v" ]1 Y% V, l' ~
Linux:7 z! _1 |: M- }) f
       /etc/php.ini                                                             php配置文件. }: P9 _" K+ o. X% N/ i# H
. c0 p, @) C0 j
/etc/httpd/conf.d/php.conf7 ]0 C4 f* \4 B6 K1 |4 U4 Y4 }1 G
      /etc/httpd/conf/httpd.conf                                         Apache配置文件  \' Y+ s0 d' c& i) M
      /usr/local/apache/conf/httpd.conf
. u: o% I& \/ v/ |( ^ 8 f, i# h0 A5 M- [4 b0 _9 Z  m
/usr/local/apache2/conf/httpd.conf
" ^- q/ }4 ]' J/ m / Q5 ?9 f5 ]$ |& m
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件* V. v# u* k6 ?; u) }, C. h. o9 e" O6 H
8 q+ ~+ K/ N% W% ^$ {) U1 H

2 r6 \; B1 R/ @  M" _     2 T* i# l2 V/ G5 _! d6 f% {
% c1 \" G4 O' ]/ _. w# X

( B  e( ?2 y9 J5 t; B, I8 ^9 r
! d& W$ s$ s6 s* n; [- A7、nginx文件类型错误解析爆路径
* j/ x0 l' b6 E 7 Y( C$ h% F0 w8 P8 P0 u. x  |8 j
说明:
# o4 T' Q& M* E) `+ I2 S$ X2 }9 ^: C 9 w% ~; M! h/ [5 m! U! j9 {, q
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2