PHP-FPM, Fastcgi 未授权漏洞
发布时间
阅读量:
阅读量
PHP-FPM Fastcgi 未授权访问漏洞
漏洞原理:
网关协议CGI、FastCGI、WSGI的区别
Fastcgi协议分析 && PHP-FPM未授权访问漏洞 && Exp编写
在实际操作中,我们首先借助Vulhub漏洞靶场工具迅速构建出漏洞的测试环境,以此实现对漏洞现象的再现,并进一步体会其潜在威胁与影响程度。
# 保证实验vps具有git、docker、pip、docker-compose、python基础环境
## 下载vulhub靶场资源
git clone https://github.com/vulhub/vulhub.git
## 切换到fpm目录,一键搭建漏洞环境
docker-compose up -d

还没有任何评论哟~
