中国网络渗透测试联盟

标题: 利用Phpmyadmin获取网站绝对路径 [打印本页]

作者: admin    时间: 2013-2-19 08:21
标题: 利用Phpmyadmin获取网站绝对路径
之所以说是“取”绝对路径,是因为这不同于“爆”,PHP可以通过设置关闭网站程序的显错,所以有些时候我们是无法“爆”出路径的。
: S; h3 q! M( `' M+ K8 B. Q7 x
7 `  f, d+ n' G& M7 p2 T' L; t2 @  我在这里搭建的是仅有一个Phpmyadmin的AMPServ的网站,如何获取路径呢,我们看下文。
  j6 E/ h* n  U. g* o
5 x9 f5 s' Z0 p; V  点击“显示 MySQL 的系统变量”7 M9 d$ P$ A0 e  @1 n
  我们会看到这样一个结果:
. J5 R' J' h" o  basedir G:/APMServ5.2.6/Mysql5.5/
2 y1 i9 d9 |+ ^& C! G- S( K  通过这个basedir我们能知道这个是mysql的位置。
. I1 P$ g3 Q7 A! n2 |) |! a  也就可以猜测目录。( _. u) O# V6 ]$ g; P
  当然这个是有几率性的,之所以记录在这里,是因为APMSERV可以成功地通过这种办法找到路径。也就是/APMServ5.2.6/www/
0 S' d5 x& k0 p' t2 b4 u5 f  还有类似于PHPNOW(/phpnow/htdocs/),PHPSTUDY等等均可以如法炮制。
! W5 x! Q+ Y. L4 f+ h: l5 r1 ?% @  就这么多,能学到的不多,只是注意观察,嘿嘿。! ~4 o- M7 Z9 j! L2 i3 R9 D

8 l" V; d+ c9 {  e6 F  C
2 i% Q% _) F# z4 |% u4 r




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2