Add files via upload

This commit is contained in:
雾島风起時
2025-10-13 01:29:11 +08:00
committed by GitHub
parent 3bba7cc504
commit 281853ffcc
26 changed files with 261 additions and 11 deletions
+6
View File
@@ -10,6 +10,8 @@
- **`display_errors`**: 如果这个选项是 `On`,服务器会显示详细的错误信息,包括文件路径、数据库查询语句等。这些信息对于 SQL 注入、文件包含等漏洞的调试和利用非常有帮助
- **`expose_php`**: 如果这个选项为 `On``phpinfo()` 页面会暴露 PHP 的**精确版本号**(例如 PHP/8.1.12)。这使得我能快速在漏洞数据库(如 CVEs)中查找该版本已知的安全漏洞,并针对性地进行攻击
**2. 服务器环境信息**
这些信息帮助我了解 PHP 运行在什么样的环境中,以及我能获得多大的权限
@@ -19,6 +21,8 @@
- **`User``Group`**: `phpinfo()` 会显示 PHP 进程是以哪个用户和用户组运行的。这决定了我能执行哪些操作,例如是否可以读取其他用户的文件、是否可以写入某些目录等
- **`PATH`**: 环境变量 `PATH` 包含了系统命令的搜索路径,如果我能执行命令,这能帮助我快速找到像 `whoami``ls``id` 等常用命令
**3. 已加载的模块和扩展**
这些信息揭示了 PHP 环境的功能,以及潜在的攻击面
@@ -27,6 +31,8 @@
- **`pdo``mysqli``sqlsrv` 等数据库扩展**: 确认网站使用了哪种数据库,为后续的**SQL 注入**攻击提供目标
- **`GD``ImageMagick` 等图像处理扩展**: 如果存在,可能会有**图像处理库漏洞**,导致命令执行。
**4. 文件系统和路径信息**
- **`_SERVER["SCRIPT_FILENAME"]`**: 暴露了当前脚本在服务器上的**绝对路径**。这是进行本地文件包含、路径遍历、以及了解服务器文件结构的重要线索