中国网络渗透测试联盟

标题: 利用Phpmyadmin获取网站绝对路径 [打印本页]

作者: admin    时间: 2013-2-19 08:21
标题: 利用Phpmyadmin获取网站绝对路径
之所以说是“取”绝对路径,是因为这不同于“爆”,PHP可以通过设置关闭网站程序的显错,所以有些时候我们是无法“爆”出路径的。  r) F' \! ~$ o1 o

& x2 I* L' M: e  g  我在这里搭建的是仅有一个Phpmyadmin的AMPServ的网站,如何获取路径呢,我们看下文。. k0 D- A/ z, Q, K
5 Q7 f. w0 J7 {6 \1 c
  点击“显示 MySQL 的系统变量”2 R  z4 \& g1 C8 a
  我们会看到这样一个结果:
/ G7 d  j2 C( U& `# H  basedir G:/APMServ5.2.6/Mysql5.5/
* {! _7 W9 `2 Y/ o4 ?' B: V4 T  通过这个basedir我们能知道这个是mysql的位置。
2 v) F5 s8 K1 A" e( W) L  也就可以猜测目录。
" R  A/ S8 e4 \! s. v2 ~2 h  当然这个是有几率性的,之所以记录在这里,是因为APMSERV可以成功地通过这种办法找到路径。也就是/APMServ5.2.6/www/
8 z7 I. k  W4 B. u) Z  还有类似于PHPNOW(/phpnow/htdocs/),PHPSTUDY等等均可以如法炮制。
- M1 U7 B5 L5 M9 G1 @" ^# ]9 v  就这么多,能学到的不多,只是注意观察,嘿嘿。+ v$ h! j$ j- X2 e0 ?5 j
1 Q1 |$ p  G. {

" [  C, X5 M+ x% a5 V5 Y




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2