找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1955|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径! U0 z# U5 U: M- ?" t

+ S( }5 i& i2 X说明:
7 {/ j+ v, a0 j6 I% M9 I- | : O* X( e  t/ B# N
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
# Z( ]0 _' n0 w! R# v) n, j7 V % i3 o/ K% r4 F/ x" F4 g1 j; p
Eg:% H  T* k# r: O% x$ F
4 o* c0 v3 O$ j
Windows:
+ M: e6 s* L3 v; h
% a+ a" f, r- H+ z) hc:windowsphp.ini                                                 php配置文件
5 G7 @' ?) c" i& b3 E& P 1 n+ v. o! L+ c1 n2 r
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件
1 @' G6 q8 I" \8 y( J8 ]2 ~# C  B5 D ! L6 c0 P8 `, z" s
Linux:/ v5 x& c+ E7 g: P, G
       /etc/php.ini                                                             php配置文件& Z+ F. J- E+ E, l$ C% A8 M
5 [6 l3 U) r, _( t6 G$ a' Y2 m4 x
/etc/httpd/conf.d/php.conf. u* J& A9 ]6 q, Q5 L- b
      /etc/httpd/conf/httpd.conf                                         Apache配置文件
  m# b- e3 v% A6 I( k( t) B; \      /usr/local/apache/conf/httpd.conf+ j: t6 E  p1 e# b0 Y0 ]5 ]

7 `; b& [# s" R" }# o8 W. [/usr/local/apache2/conf/httpd.conf
! J2 g4 a. ]' }  X! l6 K' R
) z/ v! Q0 h( {( i/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件
& a9 N( T3 O2 N $ N6 J7 @1 z5 C" d
# ~' i& n' G% L) a9 T5 K/ P0 ^
     
8 v5 E/ n) g9 C' W; c5 e 7 e: m2 z3 G. ^  ?# S, ^

; u0 k$ L4 L3 m3 ~! V " ~) I( Z* F; A! r# Q# G2 _
7、nginx文件类型错误解析爆路径
/ H" c0 S9 K3 G. Q" F7 f8 ~
( j' b6 F7 g' c9 B5 _2 N说明:
7 \. {! L/ z3 o. c8 y+ g 8 ~. {5 w- b, |% a9 v
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表