SSRF漏洞FastCGI利用分析
发布时间
阅读量:
阅读量
SSRF漏洞之FastCGI利用篇
SSRF–(Service-side Request Forge, 服务端请求伪造)
定义 :由攻击者构建的恶意链接通过服务端执行而造成的漏洞,通常用于在外网探测或侵入内网服务器
SSRF漏洞思维导图如下,本篇主要介绍利用SSRF漏洞攻击FastCGI

0x00.PHP-FPM FastCGI 未授权利用
首先利用Vulhub漏洞靶场快速构建漏洞环境以实现复现体验一系列漏洞的影响范围。
# 保证实验vps具有git、docker、pip、docker-compose、python基础环境
## 下载vulhub靶场资源
git clone https://github.com/vulhub/vulhub.git
## 找到fpm Fastcgi目录,一键搭建漏洞环境
docker-compose up -d

还没有任何评论哟~
