文章目录
原理–FTP打php-fpm,fastcgi
- 原理--FTP打php-fpm,fastcgi
- [陇原战疫2021网络安全大赛]eaaasyphp
- 考点
- 思路总结
- 解题
- 先看phpinfo():
- 我们先尝试写入shell
- FTP的被动模式打FastCGI
- 蓝帽杯2021 One Pointer PHP
- 考点
- php数组溢出
- 命令执行
- 拿webshell
- 方法1:
- 绕过open_basedir
- 利用未授权打FPM RCE
- 加载恶意so文件
- 开启FTP服务器
- 上传文件处理
- 伪造恶意FastCGI请求
- 流程
- SUID提权
- 总结
- 方法2:
- 步骤:
- 原理:
漏洞代码
输出:
array(1) {
[9223372036854775807] =>
int(1)
}
success
发现可以绕过,所以构造反序列化值
关注
打赏
最近更新
- 深拷贝和浅拷贝的区别(重点)
- 【Vue】走进Vue框架世界
- 【云服务器】项目部署—搭建网站—vue电商后台管理系统
- 【React介绍】 一文带你深入React
- 【React】React组件实例的三大属性之state,props,refs(你学废了吗)
- 【脚手架VueCLI】从零开始,创建一个VUE项目
- 【React】深入理解React组件生命周期----图文详解(含代码)
- 【React】DOM的Diffing算法是什么?以及DOM中key的作用----经典面试题
- 【React】1_使用React脚手架创建项目步骤--------详解(含项目结构说明)
- 【React】2_如何使用react脚手架写一个简单的页面?