当前位置: 首页 > news >正文

入侵【提权】读取各种配置文件

MYSQL注入中,load_file()函数在获得webshell以及提权过程中起着十分重要的作用,常被用来读取各种配置文件,如:
/usr/local/app/apache2/conf/httpd.conf //apache2缺省配置文件
/usr/local/apache2/conf/httpd.conf
/usr/local/app/apache2/conf/extra/httpd-vhosts.conf //虚拟网站设置
/usr/local/app/php5/lib/php.ini //PHP相关设置
/etc/sysconfig/iptables //从中得到防火墙规则策略
/etc/httpd/conf/httpd.conf // apache配置文件
/etc/rsyncd.conf //同步程序配置文件
/etc/sysconfig/network-scripts/ifcfg-eth0 //查看IP.
/etc/my.cnf //mysql的配置文件
/etc/redhat-release //系统版本
/etc/issue
/etc/issue.net
c:\mysql\data\mysql\user.MYD //存储了mysql.user表中的数据库连接密码
c:\Program Files\RhinoSoft.com\Serv-U\ServUDaemon.ini //存储了虚拟主机网站路径和密码
c:\Program Files\Serv-U\ServUDaemon.ini
c:\windows\my.ini //MYSQL配置文件
c:\windows\system32\inetsrv\MetaBase.xml //IIS配置文件

相关文章:

  • 计算机网络安全指标详述
  • ios 8 从越狱恢复至纯净系统
  • linux日志以及查看登录信息
  • linux下查找某个目录下包含某个字符串的文件
  • 【Python】python学习之路(针对没有任何编程经验者或懂一点shell者)
  • web开发必备-网络基础知识---记录一下
  • python 中BeautifulSoup入门
  • Python 标准库 urllib2 的使用细节
  • Python BeautifulSoup 简单笔记
  • 痘痘,多少事你不知道自己不知道?
  • nginx配置免费的ssl证书,支持https安全访问
  • HID攻击之TEENSY实战 -- 天融信阿尔法实验室-冷风
  • Metasploit Framework 和 PostgreSQL
  • CVE-2015-0235:Linux Glibc幽灵漏洞允许黑客远程获取系统权限
  • 一行代码检测杀毒软件是否正常工作
  • [分享]iOS开发 - 实现UITableView Plain SectionView和table不停留一起滑动
  • angular2开源库收集
  • GitUp, 你不可错过的秀外慧中的git工具
  • interface和setter,getter
  • Java超时控制的实现
  • Theano - 导数
  • VUE es6技巧写法(持续更新中~~~)
  • 从setTimeout-setInterval看JS线程
  • 分享几个不错的工具
  • 搞机器学习要哪些技能
  • 一、python与pycharm的安装
  • 源码安装memcached和php memcache扩展
  • 再谈express与koa的对比
  • 在Mac OS X上安装 Ruby运行环境
  • No resource identifier found for attribute,RxJava之zip操作符
  • #QT(串口助手-界面)
  • (delphi11最新学习资料) Object Pascal 学习笔记---第8章第5节(封闭类和Final方法)
  • (java)关于Thread的挂起和恢复
  • (SpringBoot)第二章:Spring创建和使用
  • (二)构建dubbo分布式平台-平台功能导图
  • (九)信息融合方式简介
  • (考研湖科大教书匠计算机网络)第一章概述-第五节1:计算机网络体系结构之分层思想和举例
  • (原創) 物件導向與老子思想 (OO)
  • (转) 深度模型优化性能 调参
  • (转)iOS字体
  • (转)VC++中ondraw在什么时候调用的
  • (转)淘淘商城系列——使用Spring来管理Redis单机版和集群版
  • (转)重识new
  • *p++,*(p++),*++p,(*p)++区别?
  • .net core webapi 大文件上传到wwwroot文件夹
  • .NET 设计模式—适配器模式(Adapter Pattern)
  • .NET 线程 Thread 进程 Process、线程池 pool、Invoke、begininvoke、异步回调
  • .NET 药厂业务系统 CPU爆高分析
  • @Valid和@NotNull字段校验使用
  • [20170705]diff比较执行结果的内容.txt
  • [AutoSar]BSW_Memory_Stack_003 NVM与APP的显式和隐式同步
  • [BZOJ1008][HNOI2008]越狱
  • [C# 开发技巧]实现属于自己的截图工具
  • [C++从入门到精通] 14.虚函数、纯虚函数和虚析构(virtual)
  • [CC-FNCS]Chef and Churu