Come posso usare il file phpinfo.php per trovare nuovi file su un server

1

Mi è stato dato un server per hackerare per una classe di sicurezza informatica che ho preso.

Dopo aver usato dirb per esaminare la struttura del file, l'unico file accessibile era il file phpinfo.php. Ho bisogno di usare questo file per trovare il percorso verso altri file.

Tuttavia, non sono ancora riuscito a trovare alcuna informazione utile.

La versione php è 5.4.16. Il file contiene la versione del sistema, l'ambiente apache, l'ambiente mysql, le informazioni sulla testa HTTP, le variabili d'ambiente PHP e altro.

Quali sono alcuni exploit comuni che potrei usare con il file phpinfo.php? Sto cercando di accedere a più file sul server.

    
posta DanielPahor 02.03.2018 - 15:48
fonte

1 risposta

2

Come affermato nel commento di @ Matthew, il file PHPinfo non pone direttamente una vulnerabilità, né ha "exploit comuni".

Tuttavia, una pagina PHPinfo esposta è considerata una vulnerabilità legata all'intercettazione di informazioni e potrebbe rivelare informazioni significative su altri componenti o configurazioni che potrebbero essere effettivamente vulnerabili.

Come hai detto, la pagina mostra le informazioni sulla versione per PHP, il sistema, Apache, MySQL; forse una ricerca online per il prodotto e il numero di versione rivelerà alcuni potenziali prossimi passi (ad esempio una ricerca per "vulnerabilità di PHP 5.4.16"). Assicurati di investigare lo stesso per tutti i moduli installati.

Se non riesci a trovare alcun software vulnerabile ed esposto in questo modo, forse esiste un problema altrove nella pagina, forse nella configurazione di qualcosa, ma è impossibile per noi sapere senza poter vedere il pagina intera. L'identificazione della vulnerabilità potrebbe richiedere una conoscenza approfondita del sistema e dei servizi che sta eseguendo.

Infine, è possibile che la pagina PHPinfo sia solo un piccolo suggerimento o forse una falsa pista, e potrebbe essere più proficuo trascorrere del tempo seguendo un approccio diverso. Ma ancora, dipende molto dalla situazione, e non c'è modo di saperlo con certezza dato le informazioni nella domanda.

    
risposta data 04.03.2018 - 23:42
fonte

Leggi altre domande sui tag