說明:

直接在URL后面加單引號,要求單引號沒有被過濾(gpc=off)且服務(wù)器默認(rèn)返回錯誤信息。

Eg:

www.xxx.com/news.php?id=149′

2、錯誤參數(shù)值爆路徑

說明:

將要提交的參數(shù)值改成錯誤值,比 " /> 欧美日韩国产限制,国产精品入口久久,久久久精品国产99久久精品芒果

色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

PHP爆絕對路徑方法收集整理

1、單引號爆路徑

說明:

直接在URL后面加單引號,要求單引號沒有被過濾(gpc=off)且服務(wù)器默認(rèn)返回錯誤信息。

Eg:

www.xxx.com/news.php?id=149′

2、錯誤參數(shù)值爆路徑

說明:

將要提交的參數(shù)值改成錯誤值,比如-1。單引號被過濾時不妨試試。

Eg:

www.xxx.com/researcharchive.php?id=-1

3、Google爆路徑

說明:

結(jié)合關(guān)鍵字和site語法搜索出錯頁面的網(wǎng)頁快照,常見關(guān)鍵字有warning和fatal error。注意,如果目標(biāo)站點是二級域名,site接的是其對應(yīng)的頂級域名,這樣得到的信息要多得多。
Eg:

Site:xxx.edu.tw warning

Site:xxx.com.tw “fatal error”

4、測試文件爆路徑

說明:

很多網(wǎng)站的根目錄下都存在測試文件,腳本代碼通常都是phpinfo()。

Eg:

www.xxx.com/test.php
www.xxx.com/ceshi.php
www.xxx.com/info.php
www.xxx.com/phpinfo.php
www.xxx.com/php_info.php
www.xxx.com/1.php

5、phpmyadmin爆路徑

說明:

一旦找到phpmyadmin的管理頁面,再訪問該目錄下的某些特定文件,就很有可能爆出物理路徑。至于phpmyadmin的地址可以用wwwscan這類的工具去掃,也可以選擇google。PS:有些BT網(wǎng)站會寫成phpMyAdmin。

Eg:

www.xxx.cn/phpmyadmin/themes/darkblue_orange/layout.inc.php
www.xxx.cn/phpmyadmin/libraries/select_lang.lib.php
www.xxx.cn/phpmyadmin/index.php?lang[]=1

6、配置文件找路徑

說明:

如果注入點有文件讀取權(quán)限,就可以手工load_file或工具讀取配置文件,再從中尋找路徑信息(一般在文件末尾)。各平臺下Web服務(wù)器php的配置文件默認(rèn)路徑可以上網(wǎng)查,這里列舉常見的幾個。

Eg:

Windows:

c:/windows/php.ini php配置文件
c:/windows/system32/iNETsrv/MetaBase.xml IIS虛擬主機(jī)配置文件

Linux:
/etc/php.ini php配置文件

/etc/httpd/conf.d/php.conf
/etc/httpd/conf/httpd.conf Apache配置文件
/usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

/usr/local/apache/conf/extra/httpd-vhosts.conf 虛擬目錄配置文件

7、nginx文件類型錯誤解析爆路徑

說明:
這是昨天無意中發(fā)現(xiàn)的方法,當(dāng)然要求Web服務(wù)器是nginx,且存在文件類型解析漏洞。有時在圖片地址后加/x.php,該圖片不但會被當(dāng)作php文件執(zhí)行,還有可能爆出物理路徑。
Eg:

www.xxx.com/top.jpg/x.php

8、其他

其他就是像dedecms、phpwind之類的整站程序爆路徑漏洞,比較雜,通用性不強(qiáng)。可以在回帖里反饋此類漏洞,我再做整理。

php技術(shù)PHP爆絕對路徑方法收集整理,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 建水县| 黄冈市| 峡江县| 萝北县| 大洼县| 孙吴县| 定陶县| 苏尼特右旗| 沁源县| 客服| 阳高县| 合江县| 抚宁县| 迭部县| 桦甸市| 灵宝市| 平遥县| 县级市| 宿迁市| 新建县| 琼海市| 水富县| 庆阳市| 阿坝县| 大荔县| 清远市| 齐河县| 洛宁县| 伊宁市| 龙里县| 巴彦淖尔市| 济阳县| 塔城市| 六安市| 广河县| 湟源县| 南木林县| 元氏县| 鱼台县| 兰州市| 措勤县|