找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1956|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径
9 H. y' ]6 |4 x " X4 g" v: J8 Q/ g5 Y% |* T& U6 [3 v
说明:
5 a6 V" f- E  F) A7 }$ f7 G# f2 O ! v  F6 a* c0 S. v9 j* f$ h" T) J3 L
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
1 c! f0 _$ I4 w' H: f$ ^. P - g& E: P  G: B
Eg:
$ m5 M) }0 t/ X4 R- y. F + O3 F3 h+ }$ _+ P
Windows:
7 }( M6 C2 a5 o7 I7 A5 Q, x. J& M
1 G' @' P6 S3 \, Vc:windowsphp.ini                                                 php配置文件
$ L( j. W8 K: I% k 6 Y" @! X2 Z7 v8 o- v+ j4 d
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件3 ]9 o, H+ \' X9 [9 N9 N
2 l+ z: i" P( F6 c4 K$ m8 Q5 V& k$ a
Linux:( ]% Z7 }; P1 z
       /etc/php.ini                                                             php配置文件8 H8 b' T) i+ o# U% ?/ H
" ^3 H' p# Y. j+ ?
/etc/httpd/conf.d/php.conf! t1 B. Q" t) x) p& [
      /etc/httpd/conf/httpd.conf                                         Apache配置文件8 Z5 @( ^+ g( l
      /usr/local/apache/conf/httpd.conf
! T5 x& g9 P6 O! F
; H7 N" t+ U# \& Z* P8 ]2 L/usr/local/apache2/conf/httpd.conf8 [7 X$ a, I( O0 h: Z! c) ]) U0 ]
" M3 ~! p5 _. E6 f
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件
# K+ `+ m! l  A- I2 Q
" a3 k$ G$ r5 d; f/ r6 q4 g
+ P3 A8 p, w% |1 a; ^7 @     6 P; F! L6 r! M) b; c# @
5 t. z* {. |! l: K/ z# q$ p

: ]6 B0 f* Z, V; Q! a! Y 0 n) S2 z5 E, t& j' D9 c% z
7、nginx文件类型错误解析爆路径
7 G& k: u9 A) L. L" w6 u , V& F/ I* P/ Y
说明:2 [+ |) F1 |+ a; x3 U

5 |4 X, Z' u  U/ P/ m) D' \; c% T+ U这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表