RELATEED CONSULTING
相关咨询
选择下列产品马上在线沟通
服务时间:8:30-17:00
你可能遇到了下面的问题
关闭右侧工具栏

新闻中心

这里有您想知道的互联网营销解决方案
phpinfo信息泄漏-创新互联

0x00 前言


phpinfo对于php程序员来说是熟悉不过的,但这个函数能列出服务器很多信息,稍有不慎就能给你服务器带来危害,那么这个函数究竟能泄漏什么样的信息呢?

为临县等地区用户提供了全套网页设计制作服务,及临县网站建设行业解决方案。主营业务为成都做网站、网站制作、成都外贸网站建设、临县网站设计,以传统方式定制建设网站,并提供域名空间备案等一条龙服务,秉承以专业、用心的态度为用户提供真诚的服务。我们深信只要达到每一位用户的要求,就会得到认可,从而选择与我们长期合作。这样,我们也可以走得更远!

0x01


1. 网站真实ip

当网站使用cdn或群集时,那么该文件会显示网站真实ip地址
phpinfo信息泄漏

2. 网站路径

当网站绝对路径泄漏时,如果能写webshell,则可以直接getshell;当日志文件路径泄露时,如果存在文件包含,则直接包含日志文件getshell
phpinfo信息泄漏

3. 应用信息

通过phpinfo可以查看到支持的特殊服务,例如:redis、fastcgi、memcache、ImageMagick等
如果存在redis、memcache等则可尝试未授权访问获取信息
phpinfo信息泄漏
phpinfo信息泄漏
如果存在fastcgi,则可尝试远程代码执行
phpinfo信息泄漏
如果使用了ImageMagick,则可根据版本尝试远程代码执行
phpinfo信息泄漏
phpinfo信息泄漏

4. 一些敏感配置
allow_url_include  #该项如果开启,则支持远程文件包含,如果有存在文件包含的文件则可直接getshell,或可以使用php伪协议
disable_function   #该项表示禁用的函数名
magic_quotes_gpc #php5.4以下版本有的函数,默认开启,会对特殊字符进行转移

phpinfo信息泄漏

5.php版本信息

php版本信息,每个php版本都有变化和特性
像php5.3.4以下 + magic_quotes_gpc off 可%00截断
phpinfo信息泄漏
phpinfo信息泄漏

如有不对处,请斧正

另外有需要云服务器可以了解下创新互联cdcxhl.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


当前题目:phpinfo信息泄漏-创新互联
分享路径:http://scyingshan.cn/article/cojpgo.html