找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 735|回复: 1

高级语法瞬爆搜狐路径漏洞分析

[复制链接]

7

主题

2

回帖

36

牛毛

初生牛犊

积分
36
发表于 2012-1-4 18:48:25 | 显示全部楼层 |阅读模式 来自 重庆市巴南区
还记得一般大站,以前都是PHPINFO拿下的吧

需要支持一句话PHP命令,uname -a echo >.txt

这些就不多说了

一般来说,通常你扫描一个站点

扫描器会大概的检查下这站常见的洞

特别是遇到布局完全乱掉的站

很悲剧

那么这么有一个地址

//index.news.sohu.com

加一个目录

//index.news.sohu.com/
http://index.news.sohu.com/role/

但可以发现是NGINX

接着我们再

http://index.news.sohu.com/role/user_login.php

路径就出来了




其实一个目录下没有权限,并不代表目录下面的文章都完全过滤掉

还是可以搭配语句是测试的

我记得有个很经典的思路

参照物:金融公司

那么就可以想象出很多关系金融公司的类别

比如他是一个什么类型的站点

ASP,PHP,JSP.ASPX

那么会想到金钱,结算,转帐,出纳,完成,开销,收入

把这些翻译成英文,接着加到网站地址后面,如xxx.com/xxx./结算.aspx?id=

只是一个思路,就讲到这里!

0

主题

9

回帖

12

牛毛

初生牛犊

积分
12
发表于 2012-1-5 10:03:28 | 显示全部楼层 来自 河南省郑州市
路过看看
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 12:05 , Processed in 0.167599 second(s), 38 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表