找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1960|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径5 ]! M9 c2 ^9 ]* i( b

$ m* v4 o' n9 A: G$ P0 V% [说明:  K0 x/ ]& u& ^: Z7 F+ l
' T& A" O! w8 x" ]0 P% O* V3 D" h7 F/ U
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
5 ~6 w% q: J; G/ |4 Q4 x 3 j8 u8 @* A% L2 b! H; }3 g# z
Eg:% D4 Y4 e6 g4 f- O! i

& P9 L+ B, }5 p. HWindows:. w# ?& }5 y( T8 U4 g% O: n0 n) Q

% U# i6 ^$ K# t2 R9 g3 S  U% j& kc:windowsphp.ini                                                 php配置文件; |  u+ K0 M% Y" @# x: t2 r

+ \# q: t( a3 T, z* `c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件; ~0 c$ T4 ?! H

$ T- f4 h, V0 T, Z$ |( iLinux:
$ o3 A8 E$ t8 e9 X       /etc/php.ini                                                             php配置文件
. {3 [* ]$ J" q) ^; I1 N2 Y
" }8 M9 d! {0 ]. b8 T$ L1 M/etc/httpd/conf.d/php.conf. d, e1 {2 A9 c
      /etc/httpd/conf/httpd.conf                                         Apache配置文件
4 Q6 u1 W# v; E# D      /usr/local/apache/conf/httpd.conf
+ X# ~! `: v3 L! w! f/ c9 k* ^6 `
6 e; G4 U4 R* t) b( A8 r% S/usr/local/apache2/conf/httpd.conf* X8 ~, l& R+ c0 X5 {. e! n) I

  U" q! W- z' U' o! j- Q: {: F/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件
5 r, y4 C# e- v
8 n2 j  }4 k7 C5 @
$ k" P5 {- Q5 r6 m' O2 J8 t* w     
; T* ~$ K# n3 {- q( g! F6 z
1 F2 ~! q. ]; A+ x $ P. M9 D) D* Z, m
- n# S/ k6 g  O$ d) z
7、nginx文件类型错误解析爆路径, U9 z& f% j6 G3 J. D5 Y

$ |; _% e: `) x# ~( K说明:' \% F4 W/ G) x( P7 H$ q. A

$ u6 y$ g$ A+ l8 _" i+ r这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表