首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用Python SimpleHTTPServer测试RCE和SSRF

用Python SimpleHTTPServer测试RCE和SSRF
EN

Security用户
提问于 2018-09-04 22:02:20
回答 2查看 979关注 0票数 -1

是否可以使用Python测试RCE和SSRF漏洞?还是应该使用VPS服务器?

EN

回答 2

Security用户

发布于 2018-09-04 22:35:42

我认为你需要了解这些漏洞是如何工作的。

示例:在RCE中,攻击者需要有在受害者服务器上运行shell命令的漏洞。因此,如果您在python中使用一个小输入和按钮创建一个简单的网页,用户可以在其中执行shell命令。然后您可以测试RCE。

此外,您还可以创建自己的渗透测试实验室,检查以下内容:Metasploitable DVWA bWAPP

票数 1
EN

Security用户

发布于 2018-09-04 22:55:35

不,你不能用SimpleHTTPServer来做这个。它只会读取和发回服务器上的任何现有文件,以及任何其他文件上的404错误。

根本没有任何处理。没有脚本,没有服务器端,没有数据库访问.读读那份文件然后送回去。

我不知道VPS和这有什么关系。VPS只是一台计算机,就像其他计算机一样,但是“在云中”。它位于另一层--硬件。因此,使用VPS、Playstation 2、虚拟机、坞容器或运行Linux裸金属的物理大型机不会改变任何事情。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/193052

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档