PHPInfo()信息泄漏原理以及修复方法

漏洞名称:PHPInfo信息泄漏、phpinfo()函数信息泄漏

漏洞描述:

phpinfo()函数返回的信息中包含了服务器的配置信息,包括:

1)PHP编译选项以及文件扩展名的相关信息;

2)php的版本信息

3)php的配置信息;

4)数据库信息;等敏感信息。这些敏感信息会帮助攻击者展开进一步的攻击。

检测条件:

1、 被测网站web服务正常。

2、 采用PHP中间件架构的网站。

检测方法:

1、 如果网站存在该漏洞,则通常通过web扫描工具进行扫描可得到链接。

2、 手 工 构 造 网 站 url , 类 似 http://127.0.0.1/index.php?cmd=phpinfo(); 或 者

http://127.0.0.1/phpinfo.php直接访问

修复方案:

建议限制此类脚本的访问权限或者删除对phpinfo()函数的调用:修改php.ini文 件 中 的 disable_functions 配 置 项 , 把 ‚ phpinfo ‛ 添 加 到 清 单 中 :disable_functions=phpinfo

备注:如果要禁用多个函数,函数名之间用逗号隔开

相关推荐
QH1392923188016 分钟前
罗德与施瓦茨 与ZNA43网络分析仪的联合测试流程
网络
晚风(●•σ )16 分钟前
【华为 ICT & HCIA & eNSP 习题汇总】——题目集28
网络·计算机网络·华为·路由器·ensp·交换机
PXM的算法星球37 分钟前
并发安全的轮询下标设计:用取模消灭越界与状态依赖
安全
优选资源分享40 分钟前
PDF Anti-Copy Pro v2.6.2.4:PDF 防拷贝工具
网络·安全·pdf
掘根41 分钟前
【仿Muduo库项目】HTTP模块1——Util子模块
网络·网络协议·http
qq_4017004142 分钟前
带宽与网速是一回事吗
网络
C_心欲无痕43 分钟前
网络相关 - Ngrok内网穿透使用
运维·前端·网络
三块可乐两块冰1 小时前
【无标题】
安全
Lily48011 小时前
基于优先级的流量控制(PFC)
网络
go_bai1 小时前
Linux-网络基础
linux·开发语言·网络·笔记·学习方法·笔记总结