永发信息网

从phpinfo中能获取哪些敏感信息

答案:1  悬赏:30  手机版
解决时间 2021-04-07 22:04
从phpinfo中能获取哪些敏感信息
最佳答案
一、绝对路径(_SERVER[“SCRIPT_FILENAME”])
这个是最常用,也是最有效的一个办法,找到phpinfo()页面可以直接找到网站的绝对路径,对于写shell和信息搜集是必不可少的。
二、支持的程序
可以通过phpinfo()查看一些特殊的程序服务,比如redis、memcache、mysql、SMTP、curl等等如果服务器装了redis或者memcache可以通过ssrf来getshell了,在discuz中都出现过此类问题。如果确定装了redis或memcache的话,在没有思路的情况下,可以着重找一下ssrf
三、泄漏真实ip(_SERVER[“SERVER_ADDR”]或SERVER_ADDR)
有时候通过phpinfo()泄漏的ip可以查查旁站、c段什么的,直接无视cdn,百事不灵。
四、GOPHER
也算是ssrf一部分吧,或者说主要靠ssrf利用起来,如果支持gopher,ssrf便没有压力咯
五、fastcgi
查看是否开启fastcgi和fastcgi的版本,可能导致解析漏洞、远程命令执行、任意文件读取等问题
六、泄漏缓存文件地址(_FILES[“file1”])
向phpinfo() post一个shell可以在_FILES[“file1”]中看到上传的临时文件,如果有个lfi,便可以直接getshell了。
七、一些敏感配置
allow_url_include、allow_url_fopen、disable_functions、open_basedir、short_open_tag等等
比如allow_url_include可用来远程文件包含、disable_functions用来查看禁用函数,绕过执行、查看是否开启open_basedir,用p牛的绕过open_basedir的方法有可能能读一些没权限的目录等等。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
手机评测2D3D绘图分数怎样提高?
污泥中氯离子含量高,会对污泥焚烧有影响吗
A4L 六万公里保养需要多少钱
我的孩子6岁开始换牙。上面两颗门牙掉了都快
梦幻西游109据说现在灵饰可你轻松上伤害防御
PHP的system解除了限制增加了权限为什么还是
萧山现在有没有LNG汽车加气站 在什么地方?
为何有些单身男友喜欢看被窝电影?有何作用?
有一个人因一个不及格的分数,高发曹先生,这
直径是1220mm拱高是61mm请问R是多少呢
和尚岩在什么地方啊,我要过去处理事情
准备去打官司,我和开发商签订的合同是3280没
民法民法总则规定为了公共利益的规定包括哪些
玩LOL进入游戏时会出现out of range ,分辨率
求中科极光的LHT-23A这款产品的详细参数啊,
推荐资讯
奥迪q5的车窗遮阳卷帘怎么拉起来
女人进城是否有续集呢? 是否有第二部呢??
定点停车与坡起之间还要回到空挡吗?
老人民币里那四个老人是谁
qq炫舞 天山灵狐能在天空之城内随意走动么
泰拉瑞亚怎么暂停不闪退
洛基亚3600S怎么设置别人打不进来.就是我在开
有一首歌里的歌词是切切切······请问是
上饶到龙虎山要多久
在福州给小猫打疫苗多少钱???
科学究竟能否被真正普及(节选)阅读答案
建设强大的国防,维护国家的安全统一,是我国
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?