国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

PHP爆絕對路徑方法收集整理

2024-05-04 23:14:06
字體:
來源:轉載
供稿:網友
1、單引號爆路徑

說明:

直接在URL后面加單引號,要求單引號沒有被過濾(gpc=off)且服務器默認返回錯誤信息。

Eg:

?id=149′

2、錯誤參數值爆路徑

說明:

將要提交的參數值改成錯誤值,比如-1。單引號被過濾時不妨試試。

Eg:

?id=-1

3、Google爆路徑

說明:

結合關鍵字和site語法搜索出錯頁面的網頁快照,常見關鍵字有warning和fatal error。注意,如果目標站點是二級域名,site接的是其對應的頂級域名,這樣得到的信息要多得多。
Eg:

Site:xxx.edu.tw warning

Site:xxx.com.tw “fatal error”

4、測試文件爆路徑

說明:

很多網站的根目錄下都存在測試文件,腳本代碼通常都是phpinfo()。

Eg:








5、phpmyadmin爆路徑

說明:

一旦找到phpmyadmin的管理頁面,再訪問該目錄下的某些特定文件,就很有可能爆出物理路徑。至于phpmyadmin的地址可以用wwwscan這類的工具去掃,也可以選擇google。PS:有些BT網站會寫成phpMyAdmin。

Eg:



?lang[]=1

6、配置文件找路徑

說明:

如果注入點有文件讀取權限,就可以手工load_file或工具讀取配置文件,再從中尋找路徑信息(一般在文件末尾)。各平臺下Web服務器和PHP的配置文件默認路徑可以上網查,這里列舉常見的幾個。

Eg:

Windows:

c:/windows/php.ini php配置文件
c:/windows/system32/inetsrv/MetaBase.xml IIS虛擬主機配置文件

Linux:
/etc/php.ini php配置文件

/etc/httpd/conf.d/php.conf
/etc/httpd/conf/httpd.conf Apache配置文件
/usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

/usr/local/apache/conf/extra/httpd-vhosts.conf 虛擬目錄配置文件

7、nginx文件類型錯誤解析爆路徑

說明:
這是昨天無意中發現的方法,當然要求Web服務器是nginx,且存在文件類型解析漏洞。有時在圖片地址后加/x.php,該圖片不但會被當作php文件執行,還有可能爆出物理路徑。
Eg:



8、其他

其他就是像dedecms、phpwind之類的整站程序爆路徑漏洞,比較雜,通用性不強??梢栽诨靥锓答伌祟惵┒矗以僮稣?。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 南靖县| 永定县| 大姚县| 太原市| 沿河| 宁化县| 分宜县| 怀集县| 蛟河市| 信宜市| 来安县| 沙田区| 寿宁县| 新竹市| 板桥市| 大姚县| 饶阳县| 夏邑县| 岳西县| 六枝特区| 拜城县| 祁门县| 阜平县| 昌黎县| 台中县| 剑阁县| 石屏县| 湾仔区| 隆尧县| 日照市| 民乐县| 丘北县| 平和县| 荥阳市| 荣成市| 崇义县| 元朗区| 兖州市| 新余市| 长宁县| 荃湾区|