码迷,mamicode.com
首页 > Web开发 > 详细

phpinfo信息泄漏

时间:2018-01-20 16:29:56      阅读:197      评论:0      收藏:0      [点我收藏+]

标签:size   函数   type   访问   应用   字符   log   代码执行   远程文件   

0x00 前言

phpinfo对于php程序员来说是熟悉不过的,但这个函数能列出服务器很多信息,稍有不慎就能给你服务器带来危害,那么这个函数究竟能泄漏什么样的信息呢?

0x01


1. 网站真实ip

当网站使用cdn或群集时,那么该文件会显示网站真实ip地址
技术分享图片

2. 网站路径

当网站绝对路径泄漏时,如果能写webshell,则可以直接getshell;当日志文件路径泄露时,如果存在文件包含,则直接包含日志文件getshell
技术分享图片

3. 应用信息

通过phpinfo可以查看到支持的特殊服务,例如:redis、fastcgi、memcache、ImageMagick等
如果存在redis、memcache等则可尝试未授权访问获取信息
技术分享图片
技术分享图片
如果存在fastcgi,则可尝试远程代码执行
技术分享图片
如果使用了ImageMagick,则可根据版本尝试远程代码执行
技术分享图片
技术分享图片

4. 一些敏感配置

allow_url_include  #该项如果开启,则支持远程文件包含,如果有存在文件包含的文件则可直接getshell,或可以使用php伪协议
disable_function   #该项表示禁用的函数名
magic_quotes_gpc #php5.4以下版本有的函数,默认开启,会对特殊字符进行转移

技术分享图片

5.php版本信息

php版本信息,每个php版本都有变化和特性
像php5.3.4以下 + magic_quotes_gpc off 可%00截断
技术分享图片
技术分享图片

如有不对处,请斧正

phpinfo信息泄漏

标签:size   函数   type   访问   应用   字符   log   代码执行   远程文件   

原文地址:http://blog.51cto.com/z2ppp/2063173

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!