PHP爆絕對路徑方法收集整理_PHP教程

來源:互聯網
上載者:User
1、單引號爆路徑

說明:

直接在URL後面加單引號,要求單引號沒有被過濾(gpc=off)且伺服器預設返回錯誤資訊。

Eg:

www.xxx.com/news.php?id=149′

2、錯誤參數值爆路徑

說明:

將要提交的參數值改成錯誤值,比如-1。單引號被過濾時不妨試試。

Eg:

www.xxx.com/researcharchive.php?id=-1

3、Google爆路徑

說明:

結合關鍵字和site文法搜尋出錯頁面的網頁快照,常見關鍵字有warning和fatal error。注意,如果目標網站是次層網域,site接的是其對應的頂級網域名稱,這樣得到的資訊要多得多。
Eg:

Site:xxx.edu.tw warning

Site:xxx.com.tw “fatal error”

4、測試檔案爆路徑

說明:

很多網站的根目錄下都存在測試檔案,指令碼代碼通常都是phpinfo()。

Eg:

www.xxx.com/test.php
www.xxx.com/ceshi.php
www.xxx.com/info.php
www.xxx.com/phpinfo.php
www.xxx.com/php_info.php
www.xxx.com/1.php

5、phpmyadmin爆路徑

說明:

一旦找到phpmyadmin的管理頁面,再訪問該目錄下的某些特定檔案,就很有可能爆出實體路徑。至於phpmyadmin的地址可以用wwwscan這類的工具去掃,也可以選擇google。PS:有些BT網站會寫成phpMyAdmin。

Eg:

www.xxx.cn/phpmyadmin/themes/darkblue_orange/layout.inc.php
www.xxx.cn/phpmyadmin/libraries/select_lang.lib.php
www.xxx.cn/phpmyadmin/index.php?lang[]=1

6、設定檔找路徑

說明:

如果注入點有檔案讀取許可權,就可以手工load_file或工具讀取設定檔,再從中尋找路徑資訊(一般在檔案末尾)。各平台下Web伺服器和PHP的設定檔預設路徑可以上網查,這裡列舉常見的幾個。

Eg:

Windows:

c:\windows\php.ini php設定檔
c:\windows\system32\inetsrv\MetaBase.xml IIS虛擬機器主機設定檔

Linux:
/etc/php.ini php設定檔

/etc/httpd/conf.d/php.conf
/etc/httpd/conf/httpd.conf Apache設定檔
/usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

/usr/local/apache/conf/extra/httpd-vhosts.conf 虛擬目錄設定檔

7、nginx檔案類型錯誤解析爆路徑

說明:
這是昨天無意中發現的方法,當然要求Web伺服器是nginx,且存在檔案類型解析漏洞。有時在圖片地址後加/x.php,該圖片不但會被當作php檔案執行,還有可能爆出實體路徑。
Eg:

www.xxx.com/top.jpg/x.php

8、其他

其他就是像dedecms、phpwind之類的整站程式爆路徑漏洞,比較雜,通用性不強。可以在回帖裡反饋此類漏洞,我再做整理。

http://www.bkjia.com/PHPjc/325978.htmlwww.bkjia.comtruehttp://www.bkjia.com/PHPjc/325978.htmlTechArticle1、單引號爆路徑 說明: 直接在URL後面加單引號,要求單引號沒有被過濾(gpc=off)且伺服器預設返回錯誤資訊。 Eg: www.xxx.com/news.php?id=149′...

  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.