@scream
2年前 提问
1个回答

渗透测试怎么爆绝对路径

齐士忠
2年前

渗透测试爆绝对路径有以下办法:

  • 单引号爆路径:直接在URL后面加单引号,要求单引号没有被过滤(gpc=off)且服务器默认返回错误信息;

  • 错误参数值爆路径:将要提交的参数值改成错误值,比如-1;

  • Google爆路径:结合关键字和site语法搜索出错页面的网页快照,常见关键字有warning和fatal error;

  • 测试文件爆路径:很多网站的根目录下都存在测试文件,脚本代码通常都是phpinfo();

  • phpmyadmin爆路径:一旦找到phpmyadmin的管理页面,再访问该目录下的某些特定文件,就很有可能爆出物理路径。至于phpmyadmin的地址可以用wwwscan这类的工具去扫,也可以选择google;

  • 配置文件找路径:如果注入点有文件读取权限,就可以手工load_file或工具读取配置文件,再从中寻找路径信息(一般在文件末尾);

  • nginx文件类型错误解析爆路径:要求Web服务器是nginx,且存在文件类型解析漏洞。有时在图片地址后加/x.php,该图片不但会被当作php文件执行,还有可能爆出物理路径。