获取网站绝对路径常用方法

107 篇文章 12 订阅
订阅专栏

始终相信那些尝遍人生百味的人,灵魂会更加生动且干净。。。

----  网易云热评

一、报错显示

搜索inurl:warning,查看百度快照

二、搜索敏感文件

inurl:phpinfo.php

三、Windows下常用路径

c:/boot.ini //查看系统版本c:/windows/php.ini //php配置信息c:/windows/my.ini //MYSQL配置文件,记录管理员登陆过的MYSQL用户名和密码c:/winnt/php.inic:/winnt/my.inic:\mysql\data\mysql\user.MYD //存储了mysql.user表中的数据库连接密码c:\Program Files\RhinoSoft.com\Serv-U\ServUDaemon.ini //存储了虚拟主机网站路径和密码c:\Program Files\Serv-U\ServUDaemon.inic:\windows\system32\inetsrv\MetaBase.xml 查看IIS的虚拟主机配置c:\windows\repair\sam //存储了WINDOWS系统初次安装的密码c:\Program Files\ Serv-U\ServUAdmin.exe //6.0版本以前的serv-u管理员密码存储于此c:\Program Files\RhinoSoft.com\ServUDaemon.exeC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\*.cif文件//存储了pcAnywhere的登陆密码c:\Program Files\Apache Group\Apache\conf\httpd.conf 或C:\apache\conf\httpd.conf //查看WINDOWS系统apache文件c:/Resin-3.0.14/conf/resin.conf //查看jsp开发的网站 resin文件配置信息.c:/Resin/conf/resin.conf /usr/local/resin/conf/resin.conf 查看linux系统配置的JSP虚拟主机d:\APACHE\Apache2\conf\httpd.confC:\Program Files\mysql\my.iniC:\mysql\data\mysql\user.MYD 存在MYSQL系统中的用户密码

四、Linux/Unix 下常用路径

/apache/apache/conf/httpd.conf/apache/apache2/conf/httpd.conf/apache/php/php.ini/bin/php.ini/etc/anacrontab/etc/apache/apache.conf/etc/apache/httpd.conf/etc/apache2/apache.conf/etc/apache2/httpd.conf/etc/apache2/sites-available/default/etc/apache2/vhosts.d/00_default_vhost.conf/etc/at.allow/etc/at.deny/etc/cron.allow/etc/cron.deny/etc/crontab/etc/fstab/etc/host.conf/etc/httpd/conf.d/httpd.conf/etc/httpd/conf.d/php.conf/etc/httpd/conf/httpd.conf/etc/httpd/htdocs/index.html/etc/httpd/htdocs/index.php/etc/httpd/logs/access.log/etc/httpd/logs/access_log/etc/httpd/logs/error.log/etc/httpd/logs/error_log/etc/httpd/php.ini/etc/init.d/httpd/etc/init.d/mysql/etc/ld.so.conf/etc/motd/etc/my.cnf/etc/mysql/my.cnf/etc/mysql/my.cnf/etc/network/interfaces/etc/networks/etc/passwd/etc/php.ini/etc/php/apache/php.ini/etc/php/apache2/php.ini/etc/php/cgi/php.ini/etc/php/php.ini/etc/php/php4/php.ini/etc/php4.4/fcgi/php.ini/etc/php4/apache/php.ini/etc/php4/apache2/php.ini/etc/php4/cgi/php.ini/etc/php5/apache/php.ini/etc/php5/apache2/php.ini/etc/php5/cgi/php.ini/etc/phpmyadmin/config.inc.php/etc/resolv.conf/etc/shadow/etc/ssh/sshd_config/etc/ssh/sshd_config/etc/ssh/ssh_config/etc/ssh/ssh_config/etc/ssh/ssh_host_dsa_key/etc/ssh/ssh_host_dsa_key/etc/ssh/ssh_host_dsa_key.pub/etc/ssh/ssh_host_dsa_key.pub/etc/ssh/ssh_host_key/etc/ssh/ssh_host_key/etc/ssh/ssh_host_key.pub/etc/ssh/ssh_host_key.pub/etc/ssh/ssh_host_rsa_key/etc/ssh/ssh_host_rsa_key/etc/ssh/ssh_host_rsa_key.pub/etc/ssh/ssh_host_rsa_key.pub/etc/sysconfig/network/etc/sysconfig/network/home/apache/conf/httpd.conf/home/apache2/conf/httpd.conf/home/bin/stable/apache/php.ini/home2/bin/stable/apache/php.ini/NetServer/bin/stable/apache/php.ini/opt/www/conf/httpd.conf/opt/www/htdocs/index.html/opt/www/htdocs/index.php/opt/xampp/etc/php.ini/PHP/php.ini/php/php.ini/php4/php.ini/php5/php.ini/root/.atftp_history/root/.bashrc/root/.bash_history/root/.mysql_history/root/.nano_history/root/.php_history/root/.profile/root/.ssh/authorized_keys/root/.ssh/identity/root/.ssh/identity.pub/root/.ssh/id_dsa/root/.ssh/id_dsa.pub/root/.ssh/id_rsa/root/.ssh/id_rsa.pub/root/anaconda-ks.cfg/tmp/apache/htdocs/index.html/tmp/apache/htdocs/index.php/usr/lib/php.ini/usr/lib/php/php.ini/usr/local/apache/conf/httpd.conf/usr/local/apache/conf/php.ini/usr/local/apache/htdocs/index.html/usr/local/apache/htdocs/index.php/usr/local/apache/logs/access.log/usr/local/apache/logs/access_log/usr/local/apache/logs/access_logaccess_log.old/usr/local/apache/logs/error.log/usr/local/apache/logs/error_log/usr/local/apache/logs/error_logerror_log.old/usr/local/apache2/conf/httpd.conf/usr/local/apache2/conf/php.ini/usr/local/apache2/htdocs/index.html/usr/local/apache2/htdocs/index.php/usr/local/cpanel/logs/usr/local/cpanel/logs/access_log/usr/local/cpanel/logs/error_log/usr/local/cpanel/logs/license_log/usr/local/cpanel/logs/login_log/usr/local/cpanel/logs/stats_log/usr/local/cpanel/logs/stats_log/usr/local/etc/php.ini/usr/local/httpd/conf/httpd.conf/usr/local/httpd2.2/htdocs/index.html/usr/local/httpd2.2/htdocs/index.php/usr/local/lib/php.ini/usr/local/mysql/bin/mysql/usr/local/mysql/my.cnf/usr/local/php/lib/php.ini/usr/local/php4/lib/php.ini/usr/local/php4/lib/php.ini/usr/local/php4/php.ini/usr/local/php5/etc/php.ini/usr/local/php5/lib/php.ini/usr/local/php5/php5.ini/usr/local/share/examples/php/php.ini/usr/local/share/examples/php4/php.ini/usr/local/tomcat5527/bin/version.sh/usr/local/Zend/etc/php.ini/usr/share/tomcat6/bin/startup.sh/usr/tomcat6/bin/startup.sh/var/apache2/config.inc/var/httpd/conf/httpd.conf/var/httpd/conf/php.ini/var/httpd/conf/php.ini/var/httpd/htdocs/index.html/var/httpd/htdocs/index.php/var/lib/mysql/my.cnf/var/lib/mysql/mysql/user.MYD/var/local/www/conf/httpd.conf/var/local/www/conf/php.ini/var/log/access.log/var/log/access_log/var/log/apache/access.log/var/log/apache/access_log/var/log/apache/error.log/var/log/apache/error_log/var/log/apache2/access.log/var/log/apache2/access_log/var/log/apache2/error.log/var/log/apache2/error_log/var/log/error.log/var/log/error_log/var/log/mysql.log/var/log/mysql/mysql-bin.log/var/log/mysql/mysql-slow.log/var/log/mysql/mysql.log/var/log/mysqlderror.log/var/mail/root/var/mysql.log/var/spool/cron/crontabs/root/var/spool/mail/root/var/www/conf/httpd.conf/var/www/htdocs/index.html/var/www/htdocs/index.php/var/www/index.html/var/www/index.php/var/www/logs/access.log/var/www/logs/access_log/var/www/logs/error.log/var/www/logs/error_log/web/conf/php.ini/www/conf/httpd.conf/www/htdocs/index.html/www/htdocs/index.php/www/php/php.ini/www/php4/php.ini/www/php5/php.ini/xampp/apache/bin/php.ini/xampp/apache/conf/httpd.confroot/.ssh/authorized_keysroot/.ssh/identityroot/.ssh/identity.pubroot/.ssh/id_dsaroot/.ssh/id_dsa.pubroot/.ssh/id_rsaroot/.ssh/id_rsa.pub

禁止非法,后果自负

欢迎关注公众号:web安全工具库

欢迎关注视频号:之乎者也吧

网络安全绝对路径寻找方法
你在看屏幕的同时,屏幕也在注视着你
04-22 2147
绝对路径寻找方法 1.单引号找路径 在一些参数后面加入单引号 2.错误参数找路径 单引号很可能会触发waf,可以将参数改为很发杂的字母组合,找路径。 3.通过搜索引擎找路径 (这里指的是谷歌语法)例如:site:xxx "warning" site:xxx "fatal error" 4.测试文件找路径 网站通过XAMPP或者phpstudy软件搭建,有一些测试文件 text.php 、phpinfo.php、1.php、info.php等,还需要时间情况下根据情况而定。 5.配置文件找路径 如果盲
获取网站路径绝对路径方法汇总
None安全团队
11-20 2956
获取网站路径绝对路径方法汇总 一、单引号爆路径 就像测试SQL注入一样在参数后面加上单引号。 1 http://localhost/news.php?id=100' 二、错误参数值爆路径 通过第一种方式可以会触发waf,因此可以通过错误的参数值来爆网站路径。 如: 1 2 http://localhost/news.php?id=-1 http://localhost/news.php?id=oSxM.
mysql获取网站绝对路径_Symfony2获取web目录绝对路径、相对路径、网址的方法
weixin_39576133的博客
02-02 1050
本文实例讲述了Symfony2获取web目录绝对路径、相对路径、网址的方法。分享给大家供大家参考,具体如下:对于你的需求,Symfony2通过DIC提供了kernel服务,以及request(请求)的封装。在controller里(在其他地方你可以自行注入kernel,这个服务是HttpKernel库里的一个类:好孩子都喜欢读源代码):$appRoot = $this->get('kerne...
web路径简介
最新发布
unstoppable_619的博客
08-27 650
路径很长,可以利用相对路径解决。
浅谈网站路径分析
caodaoxi的专栏
04-29 366
一,网站路径分析的目的与问题 与所有的分析工作开始时一样,在对网站进行路径分析之前,我们需要先确定这次分析的目的。我们希望从这次分析中收获哪些结果?发现哪些问题?或者是验证哪些之前的假设或判断? 这些明确的分析目的会帮助我们选择分析时所需要的具体指标和维度,以及具体的分析方法。如果你对于分析结果没有非常明确的目的,那么多数情况下只会看到一个粗略的网站路径统计数据,幸运的话可能会发现一些访问者在...
web中各种路径获取
༺ bestcxx的专栏 ༻
12-28 974
web中各种路径获取
js获取上传文件的绝对路径实现方法
10-21
本文主要介绍如何使用JavaScript获取上传文件的绝对路径。 通常情况下,HTML5规范建议出于安全考虑,当用户使用选择文件时,返回的路径信息应该是虚拟路径而不是真实的文件系统路径,这就是所谓的"fake path"。例如...
Javascript中使用A标签获取当前目录的绝对路径方法
12-07
然而,location没有一个属性能直接获得当前目录(不含文件名)的绝对路径。通过Google我发现了一些错误的方法,比如说把URL通过“/”分离成数组,把数组的最后一项去掉以后再连接成字符串。但如果URL中没有指定...
python3中获取文件当前绝对路径的两种方法
09-20
本文将详细介绍在Python3中获取文件当前绝对路径的两种常用方法,并深入探讨每种方法的具体实现及其应用场景。 #### 方法一:使用`sys.argv` **代码示例**: ```python import sys # 打印包含脚本名称(即脚本...
Symfony2获取web目录绝对路径、相对路径、网址的方法
10-21
主要介绍了Symfony2获取web目录绝对路径、相对路径、网址的方法,结合实例形式分析了Symfony获取路径与网址的常用操作技巧,并给出了Request完整文件的源码供大家下载参考,需要的朋友可以参考下
Shell中获取脚本所在目录绝对路径方法
09-15
另一种常用方法是先改变当前的工作目录到脚本所在的目录,然后使用`pwd`命令获取当前目录的绝对路径。这种方法适用于大多数情况,但不适用于脚本被以非传统方式执行的情况,比如通过符号链接或者某些特定的shell...
在JavaScript中获取当前页面路径方法
sg_knight的专栏
05-08 2613
在Web开发中,我们经常需要获取当前页面的URL路径,以便进行导航、数据加载或其他与页面相关的操作。JavaScript提供了几种方法来帮助我们实现这一功能。
获取网站路径
lary_li的专栏
06-16 606
网站在服务器磁盘上的物理路径: HttPRuntime.AppDomainAppPath虚拟程序路径: HttpRuntime.AppDomainAppVirtualPath任何于Request/HttpContext.Current等相关的方法, 都只能在有请求上下文或者页面时使用. 即在无请求上下文时,HttpContext.Current为null. 而上面提到的方法一直可用.对于全
网页中的路径
cnds123的专栏
09-25 2534
路径”用来指定文件的位置。 网页中的路径使用URL(Uniform Resource Locator统一资源定位器)。
网页路径问题
liaohong940908的博客
07-18 610
路径
网页路径技巧
championSuiyang的博客
03-23 448
从达内慕课网截图的
站点根路径
chunxing8238的博客
12-21 435
request.getContextPath。 用EL来表示相同功能的EL为:${pageContext.request.getContextPath()}
网站路径 “/” 不一样
asdf_314159265的博客
04-17 110
<a href="\XXXX......"> -- 这种情况URL根路径到端口(ip后的“\”后). 可以用<a href=".\XXXX......">---这种情况就从项目路径开始 和(<a href="XXXX......">)一样       servlet的URL-pattern中的“/”从项目路径开始...
写文章

热门文章

  • 网络安全单兵工具 -- YAKIT 27983
  • 图形化渗透测试工具 -- GUI_Tools 27462
  • 2021Kali系列 -- 目录扫描(Dirbuster) 23660
  • GOBY扫描篇 18512
  • 扫描工具 -- Nuclei 15294

分类专栏

  • 网络爬虫 82篇
  • 2024逆向学习 23篇
  • 2024安卓逆向 2篇
  • 2024游戏辅助 11篇
  • web安全工具库 175篇
  • 2023Python学习 30篇
  • C++ 20篇
  • 2023web安全工具库 5篇
  • JS逆向 28篇
  • 安卓逆向 45篇
  • 2023爬虫逆向 59篇
  • windows逆向 28篇
  • 火山中文编程 27篇
  • 小课堂 107篇
  • MFC 43篇
  • 游戏辅助 7篇
  • C语言 40篇
  • 2021BurpSuite 9篇
  • MySQL注入 8篇
  • 从PHP开始学渗透 7篇
  • win32编程 23篇
  • 某教程学习笔记 68篇
  • 从建站到拿站 8篇

最新评论

  • 使用Flask和Celery实现Python的每月定时任务

    北风之神c: 总结的很全面,写得赞,博主用心了。 celery对目录层级文件名称格式要求太高,只适合规划新的项目,对不规则文件夹套用难度高。 所以新手使用celery很仔细的建立文件夹名字、文件夹层级、python文件名字。 所以网上的celery博客教程虽然很多,但是并不能学会使用,因为要运行起来需要以下6个方面都掌握好,博客文字很难表达清楚或者没有写全面以下6个方面。 celery消费任务不执行或者报错NotRegistered,与很多方面有关系,如果要别人排错,至少要发以下6方面的截图,因为与一下6点关系很大。 1)整个项目目录结构, 2)@task入参 ,3)celery的配置,4)celery的配置 include ,5)cmd命令行启动参数 --queues= 的值,6)用户在启动cmd命令行时候,用户所在的文件夹。 在不规范的文件夹路径下,使用celery难度很高,一般教程都没教。 [项目文件夹目录格式不规范下的celery使用演示](https://github.com/ydf0509/celery_demo) 。 此国产分布式函数调度框架 funboost python万能通用函数加速器 https://funboost.readthedocs.io/zh-cn/latest/articles/c1.html , 从用法调用难度,用户所需代码量,超高并发性能,qps控频精确程度,支持的中间件类型,任务控制方式,稳定程度等20个方面全方位超过celery。发布性能提高1000%,消费性能提高2000%。 python万能分布式函数调度框架funboost支持python所有类型的并发模式和一切知名消息队列中间件,python函数加速器,只需要一行代码调度任意函数,框架包罗万象,万能编程功能宝典,一统编程思维,与业务不绑定,适用范围广。 pip install funboost

  • JS逆向 -- 分析被加密的响应数据

    布の哥: 感谢作者大大表情包

  • Python中精通异常日志记录

    北风之神c: 总结的很全面,写得赞,博主用心了。 此国产日志 https://nb-log-doc.readthedocs.io/zh_CN/latest 使用原生 loggng封装,兼容性和替换性100%,大幅简化logging的使用。 1、日志能根据级别能够自动变彩色。 1 2、print自动变彩色。 3、日志和print在pycahrm控制台的输出都自动可以点击跳转到文件和行号。 4、多进程日志切割安全,文件日志写入性能高 。 5、入参简单,能一键自动记录到多种地方。 6、 兼容 loguru模式。 相比 loguru 有10胜。 pip install nb_log 。

  • Metasploit6.0系列教程 -- 渗透Joomla网站

    2201_76029893: 为啥run不出来版本信息表情包

  • Python中赋值使地址一样的技术探究

    普通网友: 大佬的文章写的太精辟了 让我深刻了解了这篇文章的精髓 谢谢大佬分享,希望继续创作优质博文。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

最新文章

  • 深入理解Python中的字符串:str()、字符提取、replace()替换及内存分析
  • Python中的字符串、转义字符、字符串拼接与复制,以及键盘输入
  • 深入理解Python中的时间表示:Unix时间点、毫秒和微秒,以及time模块
2024
10月 2篇
09月 10篇
08月 22篇
07月 36篇
06月 27篇
05月 10篇
04月 23篇
03月 2篇
02月 27篇
01月 8篇
2023年161篇
2022年72篇
2021年213篇
2020年234篇
2019年66篇

目录

目录

评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

web安全工具库

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳坪山网站建设公司沈阳网站优化推广的优势东营网站优化工作好的网站优化有什么效果崇明区公司网站优化定制方案网站html标签优化江宁区企业网站优化陕西网站关键词排名优化推荐福州放心的机械行业网站优化厦门网站做优化桐城网站优化哪家好银川网站优化排名软件家具公司网站优化ppt网站优化需要多少钱韶关五金网站seo优化什么是网站优化关键词网站运营优化建议书南宁网站优化seo排名相关网站搭建优化电器建材网站seo优化费用壹起航如何优化网站关键词优化网站的方法联系g火15星东莞市seo优化网站seo网站标签优化如何优化我的网站关键词优化网站关键词的核心方法西安网站优化做法宝安网站关键词优化公司重庆网站优化seo公司绥化网站优化哪家有实力怎样做好网站关键词优化香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

深圳坪山网站建设公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化