php_mysql注入load_file()IIS配置文件获取
- php_mysql注入load_file()IIS配置文件获取
先看一个注入点:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
|
<IIsWebServer Location = "/LM/W3SVC/2125961364"
AuthFlags= "0"
LogExtFileFlags= "LogExtFileDate | LogExtFileTime | LogExtFileClientIp | LogExtFileUriStem | LogExtFileUriQuery | LogExtFileHttpStatus | LogExtFileWin32Status | LogExtFileServerPort | LogExtFileUserAgent | LogExtFileHttpSubStatus"
LogFileDirectory= "E:\flylog"
LogFileLocaltimeRollover= "FALSE"
LogFilePeriod= "1"
LogFileTruncateSize= "20971520"
LogPluginClsid= "{FF160663-DE82-11CF-BC0A-00AA006111E0}"
ServerAutoStart= "TRUE"
ServerBindings=": 80 :fly-er.com.cn
: 80 :www.fly-er.com.cn"
ServerComment= "fly-er.com.cn"
>
</IIsWebServer>
|
1
2
3
4
5
6
7
8
9
10
11
12
|
<IIsWebVirtualDir Location = "/LM/W3SVC/2125961364/root"
AccessFlags= "AccessRead | AccessWrite | AccessScript"
AppFriendlyName= "默认应用程序"
AppIsolated= "2"
AppRoot= "/LM/W3SVC/2125961364/Root"
AuthFlags= "AuthAnonymous | AuthNTLM"
DefaultDoc= "yindao.html,index.html,index.php,Default.htm,Default.asp,index.htm"
DirBrowseFlags= "DirBrowseShowDate | DirBrowseShowTime | DirBrowseShowSize | DirBrowseShowExtension | DirBrowseShowLongDate | EnableDefaultDoc"
Path= "F:\web\2010716\new_flyer"
UNCPassword= "49634462500000000600000040000000894077f761d33600623e24d0e5dfbe254f63ee6490a3af6f918760ac2fbd00627e07669149f74641659a4383366f9edefd9c02f6555c8692c1c93d2483008b9721cbdae4fac9a380"
>
< /IIsWebVirtualDir >
|
1
2
3
4
5
|
require( 'admin_flier/common/function.php' );
require( 'admin_flier/lib/class/form.class.php' );
require( 'admin_flier/lib/class/db.class.php' );
require( 'admin_flier/lib/class/page.class.php' );
include( 'inc/head.php' );
|
转载于:https://www.cnblogs.com/shsgl/p/4549426.html
php_mysql注入load_file()IIS配置文件获取相关推荐
- 你不具备访问 IIS 配置文件的权限。要在 IIS 上打开和创建网站,需要使用 Administrator 帐户运行 Visual Studio。
visual studio(vs)当前作为微软重要的一个IDE,功能越来越强大了. VS创建的web项目中,是可以直接在vs上运行web程序,是因为vs内置了一个简易型的IIS服务程序,来支持运行网站 ...
- 中兴光猫配置文件获取方法
中兴光猫配置文件获取方法 http://192.168.1.1/manager_dev_config_t.gch 有些配置文件加密了,还不好破解 网上有超级牛帖子,不过想在好像web_shell也关闭 ...
- 解决无法注入spring容器,获取不到spring容器中的bean问题
解决无法注入spring容器,获取不到spring容器中的bean问题 前两天工作中遇到一个问题,收到的需求是根据logbak日志实现通过过滤错误日志发送预警邮件到邮箱,logback自定义实现类如下 ...
- IIS配置文件的XML格式不正确
IIS配置文件的XML格式不正确 在配置IIS服务器的时候出现这问题,猜测是因为日志文件挤满了服务器的磁盘空间.导致服务器的一些程序无法执行,破坏了applicationHost.config文件 解 ...
- Spring获取ApplicationContext方式,和读取配置文件获取bean的几种方式
Spring获取ApplicationContext方式 我自己常用的方法: 读取一个文件1 //创建Spring容器 2 ApplicationContext ctx = new ClassPath ...
- Spring中注解注入bean和配置文件注入bean
注解的方式确实比手动写xml文件注入要方便快捷很多,省去了很多不必要的时间去写xml文件 按以往要注入bean的时候,需要去配置一个xml,当然也可以直接扫描包体,用xml注入bean有以下方法: 1 ...
- Spring Boot概述与入门特点配置方式注入方式yim配置文件与多文件配置Spring Boot自动配置原理lombok应用
1. Spring Boot概述 Spring Boot是Spring项目中的一个子工程,与我们所熟知的Spring-framework 同属于spring的产品: 首页Spring Boot简介可以 ...
- SQL注入之利用DNS获取数据
1.SQL注入 SQL注入一般分为报错注入和盲注,盲注的又分为布尔盲注和时间盲注. 当我们发现一个站点存在一个没有数据回显的注入点进行注入时,只能采取盲注,这种注入速度非常慢,需要一个一个字符猜解,而 ...
- SpringBoot的properties和yml两种配置方式, 配置注入参数, 以及配置文件读取失效的问题
SpringBoot支持两种配置方式,一种是properties文件,一种是yml 首先在pom文件中添加依赖: <dependency><groupId>org.spring ...
最新文章
- Linux环境编程--多线程
- 饭后半小时养胃黄金期
- ExtJs4 笔记(8) Ext.slider 滚轴控件、 Ext.ProgressBar 进度条控件、 Ext.Editor 编辑控件...
- SQL server根据值搜表名和字段
- spring AOP策略模式使用
- 乐观锁的两种实现方式
- Spring MVC 生成文件类型响应
- Python - 装饰器
- CentOS 内核升级的总结
- 教你用纯Java实现一个即时通讯系统(附源码)
- 用python画分形树的详细解析_基于Python的matplotlib库绘制分形树
- 指针c语言求电阻的并联值,计算电阻使之符合要求值,,“简单”的难题!!!...
- 写在2012的最后一天
- 分布式系统设计时,遵循CAP原则
- 计算机网络系统juniper
- 深度学习笔记其一:基础知识和PYTORCH
- APP中如何判断手机类型
- ABAP的OPEN CURSOR语法
- 聊天系统服务器,聊天系统服务器
- 【JSP笔记02】JSP注释、脚本、表达式、JSP三大指令、JSP七大动作的介绍及使用