phpmyadmin猜绝对路径

首先进入phpmyadmin后台,我是经过弱密码进的,root权限,可是各类方法爆不出网站路径,连那个磁盘都猜不出来,昨天看了一个博客,关于log变量的,终于找到一个相关的根路径信息。php

 

以后开始猜路径猜配置文件,最好猜到php路径,路径是D:\\webroot\\XXXXconf\\php\\php5.5\\php.iniweb

 

而后读取php.ini,可是报错显示数据太长。网站

 

以后继续猜目录,往可能存在的目录下面写文件,若是存写文件就不会报错,不存在就会报错,由于路径有个,最后发现phpmyadmin和配置文件在一个目录3d

最终获得根路径D:\\webroot\\XXXXconf\\phpmyadmin\\aaa.txtblog

写入一句话木马,菜刀链接,配置目录以下,网站的目录在另外一个磁盘,因此很难猜到,因此一些变量配置的路径信息很重要。博客

相关文章
相关标签/搜索