找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1951|回复: 0
打印 上一主题 下一主题

注入语句下爆网站绝对路径

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-4 11:56:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6、配置文件找路径
9 u! \. a( Z! f+ D+ i
; u( b1 d5 L+ x( a说明:
, ?& h' G' V$ j" r6 {" V
- `4 `9 |5 p" x. m; U, B+ @5 H如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。
( r1 W3 F8 \& `& C' [) T
- c4 N6 Z5 p: x8 W+ j. W2 oEg:  Q6 z5 T+ B) P$ s2 h

) ^" t, D, P4 \. ?5 z; k/ SWindows:2 K8 r& ?7 F) |" z4 Z2 l0 o% [
, j% Y7 X9 e: |8 b! q* Z+ r
c:windowsphp.ini                                                 php配置文件% o; r( u9 Y5 f$ i
1 [* _" E$ \. s2 f
c:windowssystem32inetsrvMetaBase.xml              IIS虚拟主机配置文件1 R- m% U/ V+ n2 m+ O

+ ]& u& U" {6 Z* j7 P4 sLinux:
* \+ [+ x$ _* u; O$ w       /etc/php.ini                                                             php配置文件5 v+ ^: U4 D+ v! {4 L3 Z

* _; X6 w0 {# T. a  p) T8 j/etc/httpd/conf.d/php.conf
9 c* t1 H+ Z' U3 c$ H7 j) n; l1 ?7 J      /etc/httpd/conf/httpd.conf                                         Apache配置文件* m# ~6 I! Y. N) h* {# E  o! z6 {8 Z
      /usr/local/apache/conf/httpd.conf
( x0 B4 i6 O, d: Q& x  s
9 t# ]9 J9 T$ B. Y- O1 r/usr/local/apache2/conf/httpd.conf
. a/ j7 T  K+ ^6 `2 i: r
1 G+ O5 e7 z- o2 \, `/usr/local/apache/conf/extra/httpd-vhosts.conf  虚拟目录配置文件
7 n% }  W( ~  ?9 ]/ N
5 ]' k0 `  L! m9 i: c7 {2 n 2 l# o# N# m$ \. m
     
) Z% D% L0 d6 w' q# E& a" J) B
* v% K' D6 L- K
. O, S' u* |9 U" e & B% a: K" y1 z( z
7、nginx文件类型错误解析爆路径
2 Q& J( E! G( Z  Q# w9 t 1 h" L% E$ [3 a4 X1 o
说明:& E( K# X: A. o  L" D9 y

. a3 T' O% I/ W$ G2 N: @  J这是昨天无意中发现的方法,当然要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表