PHPInfo()信息泄漏原理以及修复方法

漏洞名称:PHPInfo信息泄漏、phpinfo()函数信息泄漏

漏洞描述:

phpinfo()函数返回的信息中包含了服务器的配置信息,包括:

1)PHP编译选项以及文件扩展名的相关信息;

2)php的版本信息

3)php的配置信息;

4)数据库信息;等敏感信息。这些敏感信息会帮助攻击者展开进一步的攻击。

检测条件:

1、 被测网站web服务正常。

2、 采用PHP中间件架构的网站。

检测方法:

1、 如果网站存在该漏洞,则通常通过web扫描工具进行扫描可得到链接。

2、 手 工 构 造 网 站 url , 类 似 http://127.0.0.1/index.php?cmd=phpinfo(); 或 者

http://127.0.0.1/phpinfo.php直接访问

修复方案:

建议限制此类脚本的访问权限或者删除对phpinfo()函数的调用:修改php.ini文 件 中 的 disable_functions 配 置 项 , 把 ‚ phpinfo ‛ 添 加 到 清 单 中 :disable_functions=phpinfo

备注:如果要禁用多个函数,函数名之间用逗号隔开

相关推荐
吐泡泡_13 分钟前
ARP协议
网络
wanhengidc18 分钟前
在线服务器具体是指什么?
运维·服务器·网络
small_white_robot18 分钟前
OSCP备战-kioptrixvm3详细解法
网络·安全·web安全
天蓝不会忘记021 小时前
OSPF综合实验
网络·智能路由器
嘿嘿-g2 小时前
华为IP(6)
网络·tcp/ip·华为
爱吃烤鸡翅的酸菜鱼2 小时前
Java【网络原理】(5)深入浅出HTTPS:状态码与SSL/TLS加密全解析
java·网络·后端·网络协议·http·https·ssl
陳長生.3 小时前
JAVA EE_网络原理_网络层
java·服务器·开发语言·网络·java-ee
Lingxw_w3 小时前
【网络安全】——大端序(Big-Endian)和小端序(Little-Endian)
安全·web安全
元清加油3 小时前
【网络】:传输层协议 —— UDP、TCP协议
网络·数据结构·网络协议·tcp/ip·算法·udp
小白学安全hhhh4 小时前
FlySecAgent:——MCP全自动AI Agent的实战利器
安全·ai·ai安全