檔案包含之銘感目錄
PHP檔案包含利用
(1). 讀取敏感檔案
訪問:
http://www.xxser.com/index.php?page=/etc/password
如果目標主機檔案存在,並切有相應的許可權,就可以讀出檔案的內容。反之,會得到一個類似與: open_basedirrestriction in effect的警告
常見敏感資訊如下:
win:
C:\boot.ini //檢視系統版本
C:\windows\system32\instsrv\MetaBase.xml //IIS配置檔案
C:\windows\repair\sam //儲存Windows系統初次安裝的密碼
C:\Program Files\mysql\my.ini //mysql配置
C:\Program Files\mysql\data\mysql\user.MYD //Mysql root
C:\Windows\php.ini //php配置資訊
C:\Windows\my.ini //Mysql配置資訊
UNIX/Linux
/etc/passwd
/usr/local/app/apache2/conf/extra/httped-vhosts.conf //虛擬網路設定
/usr/local/app/apache2/conf/httpd.conf //apache2預設配置檔案
/usr/local/app/php5/lib/php.ini //php相關設定
/etc/httpd/conf/httpd.conf //apache配置檔案
/etc/my.conf //Mysql配置檔案
相關文章
- 檔案包含之包含了Linux檔案描述符Linux
- php檔案操作之提取檔案/目錄的名稱PHP
- Python 檔案、目錄操作Python
- Linux 檔案與目錄Linux
- 檔案包含之/proc/self/environ
- 程式碼安全之檔案包含
- 本地檔案包含之包含日誌獲取webshellWebshell
- Linux檔案和目錄管理Linux
- Linux檔案及目錄管理Linux
- Linux檔案系統、目錄Linux
- gitignore 忽略目錄下檔案僅保留目錄形態Git
- 隱藏任意程式,目錄檔案,登錄檔,埠
- 檔案包含漏洞(本地包含配合檔案上傳)
- (五)Linux之檔案與目錄管理以及文字處理Linux
- EXT4檔案系統學習(15)VFS之VFS 檔案/目錄物件物件
- 8.var目錄下的檔案和目錄詳解
- IIS虛擬目錄掛載檔案伺服器目錄伺服器
- Linux檔案與目錄管理(2)Linux
- linux檔案與目錄管理命令Linux
- jmeter基礎之目錄結構解析及配置檔案修改JMeter
- scp命令 用於Linux之間複製檔案和目錄Linux
- CTFer——檔案包含
- Shell 檔案包含
- 檔案包含2
- windows 把指定目錄的檔案複製到當前目錄Windows
- 在 Linux 中如何歸檔檔案和目錄Linux
- 什麼是檔案包含漏洞?檔案包含漏洞分類!
- Linux Shell檔案之間的包含關係Linux
- 設定儲存檔案的目錄
- Linux 基礎-檔案及目錄管理Linux
- Linux常見命令-目錄檔案命令Linux
- 遍歷目錄下的所有檔案
- linux 刪除檔案或目錄——rmLinux
- ln 覆蓋普通檔案或目錄
- linux目錄及檔案命令學習Linux
- adb命令管理Linux 檔案和目錄Linux
- 為 github markdown 檔案生成目錄(toc)Github
- Linux rm(刪除檔案/目錄) 命令Linux