Advertisement

SSRF漏洞FastCGI利用分析

阅读量:

SSRF漏洞之FastCGI利用篇

SSRF–(Service-side Request Forge, 服务端请求伪造)
定义 :由攻击者构建的恶意链接通过服务端执行而造成的漏洞,通常用于在外网探测或侵入内网服务器

SSRF漏洞思维导图如下,本篇主要介绍利用SSRF漏洞攻击FastCGI

image-20210224111821069

0x00.PHP-FPM FastCGI 未授权利用

首先利用Vulhub漏洞靶场快速构建漏洞环境以实现复现体验一系列漏洞的影响范围。

复制代码
    # 保证实验vps具有git、docker、pip、docker-compose、python基础环境
    ## 下载vulhub靶场资源
    git clone https://github.com/vulhub/vulhub.git
    ## 找到fpm Fastcgi目录,一键搭建漏洞环境
    docker-compose up -d

![image-20210225153035133](https://ad.itadn.com/c/

全部评论 (0)

还没有任何评论哟~