欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

談?wù)剰膒hpinfo中能獲取哪些值得注意的信息

 更新時間:2017年03月28日 10:29:02   作者:律師''''小窩  
PHPInfo()函數(shù)主要用于網(wǎng)站建設(shè)過程中測試搭建的PHP環(huán)境是否正確,很多網(wǎng)站在測試完畢后并沒有及時刪除,因此當(dāng)訪問這些測試頁面時,會輸出服務(wù)器的關(guān)鍵信息,這些信息的泄露將導(dǎo)致服務(wù)器被滲透的風(fēng)險。下面就來看看詳細(xì)的介紹吧。

phpinfo函數(shù)

phpinfo函數(shù) PHP中提供了PHPInfo()函數(shù),該函數(shù)返回 PHP 的所有信息,包括了 PHP 的編譯選項及擴(kuò)充配置、PHP 版本、服務(wù)器信息及環(huán)境變量、PHP 環(huán)境變量、操作系統(tǒng)版本信息、路徑及環(huán)境變量配置、HTTP 標(biāo)頭、及版權(quán)宣告等信息。

其函數(shù)定義如下:

語法: int phpinfo(void);

返回值: 整數(shù)

函數(shù)種類: PHP 系統(tǒng)功能

例如新建一個php文件,在其中輸入以下內(nèi)容:

<?php phpinfo(); ?> 

所以phpinfo()想必對大家都最熟悉的了,在搭建環(huán)境之后都會隨后寫一個phpinfo()來測試環(huán)境是否正常,很多人測試完畢忘記刪除就開始部署環(huán)境了,這就造成了一些敏感信息的泄漏。那么我們能從phpinfo()中獲得哪些敏感信息呢?

php版本這種就不用說了,來看一下泄漏了哪些比較敏感的信息。

一、絕對路徑(_SERVER[“SCRIPT_FILENAME”])

這個是最常用,也是最有效的一個辦法,找到phpinfo()頁面可以直接找到網(wǎng)站的絕對路徑,對于寫shell和信息搜集是必不可少的。

二、支持的程序

可以通過phpinfo()查看一些特殊的程序服務(wù),比如redis、memcache、mysql、SMTP、curl等等如果服務(wù)器裝了redis或者memcache可以通過ssrf來getshell了,在discuz中都出現(xiàn)過此類問題。如果確定裝了redis或memcache的話,在沒有思路的情況下,可以著重找一下ssrf

三、泄漏真實ip(_SERVER[“SERVER_ADDR”]或SERVER_ADDR)

有時候通過phpinfo()泄漏的ip可以查查旁站、c段什么的,直接無視cdn,百事不靈。

四、GOPHER

也算是ssrf一部分吧,或者說主要靠ssrf利用起來,如果支持gopher,ssrf便沒有壓力咯

五、fastcgi

查看是否開啟fastcgi和fastcgi的版本,可能導(dǎo)致解析漏洞、遠(yuǎn)程命令執(zhí)行、任意文件讀取等問題

六、泄漏緩存文件地址(_FILES[“file1”])

向phpinfo() post一個shell可以在_FILES[“file1”]中看到上傳的臨時文件,如果有個lfi,便可以直接getshell了。

七、一些敏感配置

allow_url_include、allow_url_fopen、disable_functions、open_basedir、short_open_tag等等

比如allow_url_include可用來遠(yuǎn)程文件包含、disable_functions用來查看禁用函數(shù),繞過執(zhí)行、查看是否開啟open_basedir,用p牛的繞過open_basedir的方法有可能能讀一些沒權(quán)限的目錄等等。

此外還能獲取一些環(huán)境信息,比如Environment中的path、log等

總結(jié)

暫時只想了這么多,歡迎留言補(bǔ)充,一定及時更新。以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作能帶來一定的幫助。

相關(guān)文章

  • PHP函數(shù)常用用法小結(jié)

    PHP函數(shù)常用用法小結(jié)

    由于PHP是一種解釋型語言,所以函數(shù)編寫和調(diào)用很是方便??偨Y(jié)一下魔術(shù)函數(shù)、嵌套函數(shù)、匿名函數(shù)、函數(shù)調(diào)用方式和函數(shù)參數(shù)使用等。
    2010-02-02
  • PHP實現(xiàn)獲取文件mime類型多種方法解析

    PHP實現(xiàn)獲取文件mime類型多種方法解析

    這篇文章主要介紹了PHP實現(xiàn)獲取文件mime類型多種方法解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2020-05-05
  • PHP讀取word文檔的方法分析【基于COM組件】

    PHP讀取word文檔的方法分析【基于COM組件】

    這篇文章主要介紹了PHP讀取word文檔的方法,較為詳細(xì)的分析了COM組件的開啟、屬性設(shè)置及基于COM組件打開并讀取word文檔的操作技巧,需要的朋友可以參考下
    2017-08-08
  • php curl操作API接口類完整示例

    php curl操作API接口類完整示例

    這篇文章主要介紹了php curl操作API接口類,結(jié)合完整形式形式分析了php針對curl請求發(fā)送、獲取、設(shè)置、關(guān)閉連接等操作封裝技巧,需要的朋友可以參考下
    2019-05-05
  • 黑夜路人出的幾道php筆試題

    黑夜路人出的幾道php筆試題

    黑夜路人出的幾道php筆試題,大家可以看看。
    2009-08-08
  • PHP CURLFile函數(shù)模擬實現(xiàn)文件上傳示例詳解

    PHP CURLFile函數(shù)模擬實現(xiàn)文件上傳示例詳解

    這篇文章主要介紹了PHP使用CURLFile函數(shù)模擬實現(xiàn)文件上傳,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)吧
    2022-09-09
  • PHP使用星號隱藏用戶名,手機(jī)和郵箱的實現(xiàn)方法

    PHP使用星號隱藏用戶名,手機(jī)和郵箱的實現(xiàn)方法

    這篇文章主要介紹了PHP使用星號隱藏用戶名,手機(jī)和郵箱的實現(xiàn)方法,涉及php針對字符正則替換的相關(guān)操作技巧,需要的朋友可以參考下
    2016-09-09
  • 基于Surprise協(xié)同過濾實現(xiàn)短視頻推薦方法示例

    基于Surprise協(xié)同過濾實現(xiàn)短視頻推薦方法示例

    這篇文章主要為大家介紹了基于Surprise協(xié)同過濾實現(xiàn)短視頻推薦方法示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-07-07
  • php輸出形式實例整理

    php輸出形式實例整理

    在本篇文章里小編給大家分享了關(guān)于php輸出形式實例內(nèi)容,需要的朋友們可以參考學(xué)習(xí)下。
    2020-05-05
  • 解析在zend Farmework下如何創(chuàng)立一個FORM表單

    解析在zend Farmework下如何創(chuàng)立一個FORM表單

    本篇文章是對在zend Farmework下如何創(chuàng)立一個FORM表單的方法進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下
    2013-06-06

最新評論