phpinfo泄漏在漏洞挖掘过程当中的作用

网站绝对目录和真实IP

在这里插入图片描述

$_SERVER['DOCUMENT_ROOT']:网站绝对路径,对写入webshell有帮助。
$_SERVER['SERVER_ADDR']:网站真实IP,对有CDN识别真实IP有帮助。

禁用的函数

在这里插入图片描述

disable_functions:禁用的函数,通过确认禁用函数对绕过有帮助。

远程文件包含

在这里插入图片描述

allow_url_include:是否开启远程文件包含函数。

网站PHP/操作系统版本

在这里插入图片描述

System:操作系统版本
首页:网站PHP版本

扩展的服务

通过 phpinfo()查看一些特殊的程序服务,比如 redis、memcache、mysql、SMTP、pgsql等等
在这里插入图片描述

支持的协议

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值