好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

注入点读绝对路径 - 网站安全 - 自学php

如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾)。各平台下Web服务器和PHP的配置文件默认路径可以上网查,这里列举常见的几个。

Eg:

Windows:

c:\windows\php.ini php配置文件

c:\windows\system32\inetsrv\MetaBase.xml IIS 虚拟主机 配置文件

Linux : /etc/php.ini php配置文件

/etc/httpd/conf.d/php.conf /etc/httpd/conf/httpd.conf Apache配置文件 /usr/local/apache/conf/httpd.conf

/usr/local/apache2/conf/httpd.conf

/usr/local/apache/conf/extra/httpd-vhosts.conf 虚拟目录配置文件

 

查看更多关于注入点读绝对路径 - 网站安全 - 自学php的详细内容...

  阅读:48次