找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1954|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
6、配置文件找路径
4 Z/ P: U  K# b/ S2 K 8 u6 N! t( x$ L( n
说明:
; k0 W2 H! |% j1 F1 b+ C6 s
  K  r3 ?' X* ]# |; J7 i如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
1 W7 {% `5 y& O5 ] + w- ]0 \* b1 q
Eg:& ?9 t' d- J' W% b) E

$ A3 W4 d( }! v: i6 K* d; x7 oWindows:
6 }7 d$ H1 k1 O! B
2 E& `4 i5 j3 i& Bc:windowsphp.ini                                                 php配置文件
$ s& v  ~9 y/ I0 _8 C5 a: W 9 I( o. V+ [& B3 G- {$ ~
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件3 W  K) b8 y4 T3 \: z9 o  E: s
# T0 @" T6 S: }* c+ L. [  r
Linux:
2 t" S2 Y! F$ \+ ?; Y6 p' q# T       /etc/php.ini                                                             php配置文件3 S0 i) A/ l( Y
' b  N+ h- I1 {
/etc/httpd/conf.d/php.conf
. F, Y! Z& R$ M      /etc/httpd/conf/httpd.conf                                         Apache配置文件5 ?0 C' Q8 x% B3 g4 u. A
      /usr/local/apache/conf/httpd.conf8 D1 j/ q2 {. t# s6 }) e: J

" N  q) u% z& \! U* v! N/usr/local/apache2/conf/httpd.conf# ~: @5 m+ @+ ?' M7 T
( f1 f% r# G8 t$ }  v
/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件6 y/ E: p9 B8 b, L. K
3 X' b+ h7 g( x

5 m9 w7 C# M2 U     
' |4 C  m6 t, @7 n
; H, ?( i, n1 |* Z 1 ^- v4 q9 P& C0 r2 W
# `5 A1 G- W! R# A3 P* V. \
7、nginx文件类型错误解析爆路径! l3 [' T: L; i9 M- N1 `& x: v
2 [( R; ~; _: U# P7 a: o
说明:
  y" Z% N4 ]( t- {$ U
* n- N3 r5 t6 Z6 j& p这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表