找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1953|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径" o7 U0 {6 ~6 S

2 H2 _" D! D/ ^6 f1 S$ d/ v5 a6 o1 I1 f4 D说明:
" ], B, {1 q  h4 Q" [; T
' g) R4 R# B, G& B! C如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。" h' A- ~: H; X9 [, |0 @

3 Y" `5 a7 n* Z+ |2 dEg:6 v% p% A) {5 U2 u& A; ~
. o7 q* V0 U) X; ^3 y( M3 T
Windows:7 ~1 e$ h9 O" D

- |# P  Z6 D. tc:windowsphp.ini                                                 php配置文件: y( r! E8 H& @- ~7 r' v" s

2 h/ d( B! |: e" F# S# b$ I, K% C! `c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件
% j) L6 w: \% c1 H
  h; v& `8 h9 \* \4 x6 S) ^Linux:1 Z* j; N: w- g5 J$ ^3 Y9 p/ U3 @, `
       /etc/php.ini                                                             php配置文件) y0 p  T+ n  w, ~# N: ^5 ]

' p9 f6 g/ e. d9 i" l$ q$ H7 T1 k/etc/httpd/conf.d/php.conf
9 K, k* d% F$ A' J. o7 l9 Y; c      /etc/httpd/conf/httpd.conf                                         Apache配置文件. K% E4 E: U5 h) f, b
      /usr/local/apache/conf/httpd.conf7 K4 n  j9 k/ L" H
* t- A- L9 D2 D  [- n6 L) o
/usr/local/apache2/conf/httpd.conf4 a& Q/ O; W2 y
9 W, E9 J$ J! y. r/ v" }# j2 z4 _
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件
  R2 t) l$ B8 @% [% ~; K& `
- E7 l" b2 X% R( R1 }2 O% B, Z
0 P% k8 F4 e4 c* W     " T, ?& F, r4 V9 f9 G* J* J
4 W! n* x' B: E
% g# {  d9 U( |3 v5 Y
& O1 n5 L: R8 o& l& C* Q( U  j
7、nginx文件类型错误解析爆路径) _' Z+ r* I% v8 `2 O3 e3 A

: S' ]. k) s  g2 v: Y说明:
9 w3 O0 r$ b  A, n 6 |/ M- [# h3 M+ |  b* i
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表