您当前的位置: 首页 >  php

Z3eyOnd

暂无认证

  • 2浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

两道CTF题--FTP被动模式打php-fpm

Z3eyOnd 发布时间:2022-02-25 17:24:55 ,浏览量:2

文章目录
    • 原理--FTP打php-fpm,fastcgi
    • [陇原战疫2021网络安全大赛]eaaasyphp
      • 考点
      • 思路总结
      • 解题
        • 先看phpinfo():
        • 我们先尝试写入shell
        • FTP的被动模式打FastCGI
    • 蓝帽杯2021 One Pointer PHP
      • 考点
      • php数组溢出
      • 命令执行
      • 拿webshell
      • 方法1:
        • 绕过open_basedir
        • 利用未授权打FPM RCE
          • 加载恶意so文件
          • 开启FTP服务器
          • 上传文件处理
          • 伪造恶意FastCGI请求
          • 流程
          • SUID提权
          • 总结
      • 方法2:
        • 步骤:
        • 原理:

原理–FTP打php-fpm,fastcgi

漏洞代码


输出:

array(1) {
  [9223372036854775807] =>
  int(1)
}
success

发现可以绕过,所以构造反序列化值

            
关注
打赏
1651657201
查看更多评论
0.0818s