欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

PHP爆絕對(duì)路徑方法收集整理

 更新時(shí)間:2012年09月17日 15:49:23   作者:  
PHP爆絕對(duì)路徑方法收集整理,php開發(fā)人員一定要注意的情況,注意安全防范
1、單引號(hào)爆路徑

說明:

直接在URL后面加單引號(hào),要求單引號(hào)沒有被過濾(gpc=off)且服務(wù)器默認(rèn)返回錯(cuò)誤信息。

Eg:

www.xxx.com/news.php?id=149′

2、錯(cuò)誤參數(shù)值爆路徑

說明:

將要提交的參數(shù)值改成錯(cuò)誤值,比如-1。單引號(hào)被過濾時(shí)不妨試試。

Eg:

www.xxx.com/researcharchive.php?id=-1

3、Google爆路徑

說明:

結(jié)合關(guān)鍵字和site語法搜索出錯(cuò)頁面的網(wǎng)頁快照,常見關(guān)鍵字有warning和fatal error。注意,如果目標(biāo)站點(diǎn)是二級(jí)域名,site接的是其對(duì)應(yīng)的頂級(jí)域名,這樣得到的信息要多得多。
Eg:

Site:xxx.edu.tw warning

Site:xxx.com.tw “fatal error”

4、測(cè)試文件爆路徑

說明:

很多網(wǎng)站的根目錄下都存在測(cè)試文件,腳本代碼通常都是phpinfo()。

Eg:

www.xxx.com/test.php
www.xxx.com/ceshi.php
www.xxx.com/info.php
www.xxx.com/phpinfo.php
www.xxx.com/php_info.php
www.xxx.com/1.php

5、phpmyadmin爆路徑

說明:

一旦找到phpmyadmin的管理頁面,再訪問該目錄下的某些特定文件,就很有可能爆出物理路徑。至于phpmyadmin的地址可以用wwwscan這類的工具去掃,也可以選擇google。PS:有些BT網(wǎng)站會(huì)寫成phpMyAdmin。

Eg:

www.xxx.cn/phpmyadmin/themes/darkblue_orange/layout.inc.php
www.xxx.cn/phpmyadmin/libraries/select_lang.lib.php
www.xxx.cn/phpmyadmin/index.php?lang[]=1

6、配置文件找路徑

說明:

如果注入點(diǎn)有文件讀取權(quán)限,就可以手工load_file或工具讀取配置文件,再從中尋找路徑信息(一般在文件末尾)。各平臺(tái)下Web服務(wù)器和PHP的配置文件默認(rèn)路徑可以上網(wǎng)查,這里列舉常見的幾個(gè)。

Eg:

Windows:

c:\windows\php.ini php配置文件
c:\windows\system32\inetsrv\MetaBase.xml IIS虛擬主機(jī)配置文件

Linux:
/etc/php.ini php配置文件

/etc/httpd/conf.d/php.conf
/etc/httpd/conf/httpd.conf Apache配置文件
/usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

/usr/local/apache/conf/extra/httpd-vhosts.conf 虛擬目錄配置文件

7、nginx文件類型錯(cuò)誤解析爆路徑

說明:
這是昨天無意中發(fā)現(xiàn)的方法,當(dāng)然要求Web服務(wù)器是nginx,且存在文件類型解析漏洞。有時(shí)在圖片地址后加/x.php,該圖片不但會(huì)被當(dāng)作php文件執(zhí)行,還有可能爆出物理路徑。
Eg:

www.xxx.com/top.jpg/x.php

8、其他

其他就是像dedecms、phpwind之類的整站程序爆路徑漏洞,比較雜,通用性不強(qiáng)。可以在回帖里反饋此類漏洞,我再做整理。

相關(guān)文章

  • php遞歸遍歷刪除文件的方法

    php遞歸遍歷刪除文件的方法

    這篇文章主要介紹了php遞歸遍歷刪除文件的方法,涉及php遍歷文件操作的相關(guān)技巧,非常具有實(shí)用價(jià)值,需要的朋友可以參考下
    2015-04-04
  • php數(shù)組一對(duì)一替換實(shí)現(xiàn)代碼

    php數(shù)組一對(duì)一替換實(shí)現(xiàn)代碼

    以下方法能實(shí)現(xiàn)匹配關(guān)鍵詞并分別對(duì)關(guān)鍵詞做特殊處理的功能,需要的朋友可以參考下
    2012-08-08
  • 詳解php設(shè)置session(過期、失效、有效期)

    詳解php設(shè)置session(過期、失效、有效期)

    這篇文章主要介紹了php設(shè)置session,其實(shí)php中設(shè)置session有很多方面包,包括session設(shè)置值或直接設(shè)置過期、失效和有效期,需要的朋友可以參考下
    2015-11-11
  • PHP適配器模式Adapter?Pattern的使用介紹

    PHP適配器模式Adapter?Pattern的使用介紹

    這篇文章主要介紹了PHP適配器模式Adapter?Pattern的使用,適配器模式是一種結(jié)構(gòu)型模式,它可以將一個(gè)類的接口轉(zhuǎn)換成客戶端所期望的接口,從而使原本不兼容的類能夠一起工作
    2023-03-03
  • php版微信小店API二次開發(fā)及使用示例

    php版微信小店API二次開發(fā)及使用示例

    這篇文章主要介紹了php版微信小店API二次開發(fā)及使用方法,結(jié)合實(shí)例形式分析了針對(duì)微信小店API的調(diào)用及使用方法,需要的朋友可以參考下
    2016-11-11
  • php設(shè)計(jì)模式之裝飾模式應(yīng)用案例詳解

    php設(shè)計(jì)模式之裝飾模式應(yīng)用案例詳解

    這篇文章主要介紹了php設(shè)計(jì)模式之裝飾模式,結(jié)合具體應(yīng)用案例形式詳細(xì)分析了php裝飾模式的概念、原理、用法及相關(guān)操作注意事項(xiàng),需要的朋友可以參考下
    2019-06-06
  • php中簡單的對(duì)稱加密算法實(shí)現(xiàn)

    php中簡單的對(duì)稱加密算法實(shí)現(xiàn)

    最近突發(fā)奇想要往數(shù)據(jù)庫里保存一些機(jī)密的東西,然后就想著怎么讓別人即使進(jìn)入到了數(shù)據(jù)庫也看不懂存儲(chǔ)的是什么,那么只有加密了;可是我們自己還要看呢,那只能找一些對(duì)稱加密的算法了,我們想看的時(shí)候再解密回來。下面就介紹了php中簡單的對(duì)稱加密算法實(shí)現(xiàn)。
    2017-01-01
  • php使用pthreads v3多線程實(shí)現(xiàn)抓取新浪新聞信息操作示例

    php使用pthreads v3多線程實(shí)現(xiàn)抓取新浪新聞信息操作示例

    這篇文章主要介紹了php使用pthreads v3多線程實(shí)現(xiàn)抓取新浪新聞信息操作,結(jié)合實(shí)例形式分析了php使用pthreads多線程抓取新浪新聞信息具體實(shí)現(xiàn)步驟與操作技巧,需要的朋友可以參考下
    2020-02-02
  • php數(shù)據(jù)庫中將base64圖片數(shù)據(jù)轉(zhuǎn)化為可訪問src的方法詳解

    php數(shù)據(jù)庫中將base64圖片數(shù)據(jù)轉(zhuǎn)化為可訪問src的方法詳解

    后端同學(xué)在對(duì)一些老項(xiàng)目進(jìn)行二次開發(fā)時(shí)候,可能會(huì)遇到一些小的圖片以base64的方式存儲(chǔ)在數(shù)據(jù)庫中的情況,這樣做的好處是這些圖片數(shù)據(jù)一般不會(huì)因?yàn)轫?xiàng)目重新部署而丟失,但是這么做也會(huì)存在一些壞處,本文給大家介紹了php數(shù)據(jù)庫中base64圖片數(shù)據(jù)轉(zhuǎn)化可訪問的src的方法
    2023-10-10
  • 探討如何在php168_cms中提取驗(yàn)證碼

    探討如何在php168_cms中提取驗(yàn)證碼

    本篇文章是對(duì)在php168_cms中提取驗(yàn)證碼進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下
    2013-06-06

最新評(píng)論