Add files via upload
This commit is contained in:
@@ -10,6 +10,8 @@
|
||||
- **`display_errors`**: 如果这个选项是 `On`,服务器会显示详细的错误信息,包括文件路径、数据库查询语句等。这些信息对于 SQL 注入、文件包含等漏洞的调试和利用非常有帮助
|
||||
- **`expose_php`**: 如果这个选项为 `On`,`phpinfo()` 页面会暴露 PHP 的**精确版本号**(例如 PHP/8.1.12)。这使得我能快速在漏洞数据库(如 CVEs)中查找该版本已知的安全漏洞,并针对性地进行攻击
|
||||
|
||||
|
||||
|
||||
**2. 服务器环境信息**
|
||||
|
||||
这些信息帮助我了解 PHP 运行在什么样的环境中,以及我能获得多大的权限
|
||||
@@ -19,6 +21,8 @@
|
||||
- **`User` 和 `Group`**: `phpinfo()` 会显示 PHP 进程是以哪个用户和用户组运行的。这决定了我能执行哪些操作,例如是否可以读取其他用户的文件、是否可以写入某些目录等
|
||||
- **`PATH`**: 环境变量 `PATH` 包含了系统命令的搜索路径,如果我能执行命令,这能帮助我快速找到像 `whoami`、`ls`、`id` 等常用命令
|
||||
|
||||
|
||||
|
||||
**3. 已加载的模块和扩展**
|
||||
|
||||
这些信息揭示了 PHP 环境的功能,以及潜在的攻击面
|
||||
@@ -27,6 +31,8 @@
|
||||
- **`pdo`、`mysqli`、`sqlsrv` 等数据库扩展**: 确认网站使用了哪种数据库,为后续的**SQL 注入**攻击提供目标
|
||||
- **`GD`、`ImageMagick` 等图像处理扩展**: 如果存在,可能会有**图像处理库漏洞**,导致命令执行。
|
||||
|
||||
|
||||
|
||||
**4. 文件系统和路径信息**
|
||||
|
||||
- **`_SERVER["SCRIPT_FILENAME"]`**: 暴露了当前脚本在服务器上的**绝对路径**。这是进行本地文件包含、路径遍历、以及了解服务器文件结构的重要线索
|
||||
|
||||
Reference in New Issue
Block a user