找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1952|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径
; f/ f: K8 C& @0 G+ [& u
  f7 ^7 B6 F$ t. l$ H2 v, M说明:
" K' I/ R3 h& p- m + X1 B, p! _6 f2 _# h
如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
3 U6 u. _; Y9 f. @* P( ?! K0 s1 N
$ a$ r' V3 C& m$ g9 d* gEg:
" y5 v1 K3 d: V- P5 b+ b
7 i; l. a2 R" h1 ]& i' `' jWindows:
' }/ |& W+ {* T* R2 ^9 [) H( N* Z( a
/ z- N0 s) k7 ec:windowsphp.ini                                                 php配置文件
. @5 U! m3 T3 I9 x   u$ `) P1 X* z9 Z5 U
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件
) b% Q  V; d* k, n9 n
. L, @; }( d3 `7 a- PLinux:
# H5 z& @- o, L+ A6 Q6 ?" c* q9 O       /etc/php.ini                                                             php配置文件# `2 r3 ^# K+ Z! c
! o8 Y9 t! n, k% G6 i
/etc/httpd/conf.d/php.conf6 U3 A9 `. }; \! N4 u9 _8 d+ o
      /etc/httpd/conf/httpd.conf                                         Apache配置文件( y6 h5 q  z. e0 B% D0 v+ ]
      /usr/local/apache/conf/httpd.conf  U, w' V1 ?# j1 c( q

  r5 s* j5 I) s5 i- ?8 M% M& v5 `( p/usr/local/apache2/conf/httpd.conf1 C3 }' M* d; }0 y& _3 z

5 o/ t" n6 {' T) q! D/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件$ m4 b/ `, @. P7 }% J$ a  k( x$ ^' o

0 a! @3 h9 ~" z8 x8 {: h9 o3 O 4 }, `0 Q, g$ p" d8 ~
     
) j' {2 b; x% J5 k2 ~( N" n  P6 h% } 8 n& X+ I& i" l4 s6 E  S4 d

1 ~6 m7 v  z( E* Y* g
) K' a/ q3 [1 y  I7、nginx文件类型错误解析爆路径
8 B$ W4 K; Y) @: L% m' @  V
: [4 B. X, N6 l! C说明:
* ]5 {8 a$ |3 N1 @# @# @' { + F0 |" S' L. D! ]1 i  `6 i- X
这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表