成人精品一区二区三区中文字幕-成人精品一区二区三区-成人精品一级毛片-成人精品亚洲-日本在线视频一区二区-日本在线视频免费

導航首頁 ? 技術教程 ? 談談從phpinfo中能獲取哪些值得注意的信息
全站頭部文字 我要出現在這里
談談從phpinfo中能獲取哪些值得注意的信息 1263 2024-01-10   

phpinfo函數

phpinfo函數 PHP中提供了PHPInfo()函數,該函數返回 PHP 的所有信息,包括了 PHP 的編譯選項及擴充配置、PHP 版本、服務器信息及環境變量、PHP 環境變量、操作系統版本信息、路徑及環境變量配置、HTTP 標頭、及版權宣告等信息。

其函數定義如下:

語法: int phpinfo(void);

返回值: 整數

函數種類: PHP 系統功能

例如新建一個php文件,在其中輸入以下內容:

<?php phpinfo(); ?> 

所以phpinfo()想必對大家都最熟悉的了,在搭建環境之后都會隨后寫一個phpinfo()來測試環境是否正常,很多人測試完畢忘記刪除就開始部署環境了,這就造成了一些敏感信息的泄漏。那么我們能從phpinfo()中獲得哪些敏感信息呢?

php版本這種就不用說了,來看一下泄漏了哪些比較敏感的信息。

一、絕對路徑(_SERVER[“SCRIPT_FILENAME”])

這個是最常用,也是最有效的一個辦法,找到phpinfo()頁面可以直接找到網站的絕對路徑,對于寫shell和信息搜集是必不可少的。

二、支持的程序

可以通過phpinfo()查看一些特殊的程序服務,比如redis、memcache、mysql、SMTP、curl等等如果服務器裝了redis或者memcache可以通過ssrf來getshell了,在discuz中都出現過此類問題。如果確定裝了redis或memcache的話,在沒有思路的情況下,可以著重找一下ssrf

三、泄漏真實ip(_SERVER[“SERVER_ADDR”]或SERVER_ADDR)

有時候通過phpinfo()泄漏的ip可以查查旁站、c段什么的,直接無視cdn,百事不靈。

四、GOPHER

也算是ssrf一部分吧,或者說主要靠ssrf利用起來,如果支持gopher,ssrf便沒有壓力咯

五、fastcgi

查看是否開啟fastcgi和fastcgi的版本,可能導致解析漏洞、遠程命令執行、任意文件讀取等問題

六、泄漏緩存文件地址(_FILES[“file1”])

向phpinfo() post一個shell可以在_FILES[“file1”]中看到上傳的臨時文件,如果有個lfi,便可以直接getshell了。

查看圖片

七、一些敏感配置

allow_url_include、allow_url_fopen、disable_functions、open_basedir、short_open_tag等等

比如allow_url_include可用來遠程文件包含、disable_functions用來查看禁用函數,繞過執行、查看是否開啟open_basedir,用p牛的繞過open_basedir的方法有可能能讀一些沒權限的目錄等等。

此外還能獲取一些環境信息,比如Environment中的path、log等

總結

暫時只想了這么多,歡迎留言補充,一定及時更新。以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作能帶來一定的幫助。



主站蜘蛛池模板: a面b面| 违规吃喝心得体会100字| 《性事》电影| 入党培养考察情况范文| 黄色网址视频| 宿松百姓论坛| av午夜| 福田麻由子| 七年级下册英语书电子版| 阮虔芷个人资料| 李莉莉| 女孩们的周末| 天津电视台体育频道| 二年级53天天练语文上册答案| 想你的时候问月亮男声沙哑版| 骨骺线闭合增高9厘米| 那些女人演员表全部名单| 燕赵刑警演员表| 电影《金刚川》| 小姐与流氓| 艳妇乳肉豪妇荡乳ⅹxxo电影| cctv第一剧场频道| 溜冰圆舞曲音乐教案| disturbia| 胡金铨最好的十部电影| 北京卫视节目单全天| 真相演员表| 体温单的绘制及图解| 三年片最新电影免费观看多人互换| 多尔衮电视剧全集40集| 极寒风暴电影| 电影在线观看网址| 寄宿生韩国电影| 变形金刚1原版免费观看| 怎么操女人| 情人电影网| 郭明翔| 孽子 电影| 男人脱衣服| 每周食品安全排查治理报告表| 廖凡和莫小棋主演的一半火焰一半海水|

?。?!站長長期在線接?。?!

網站、小程序:定制開發/二次開發/仿制開發等

各種疑難雜癥解決/定制接口/定制采集等

站長微信:lxwl520520

站長QQ:1737366103