博客
关于我
Metasploit CGI网关接口渗透测试实战
阅读量:796 次
发布时间:2023-02-08

本文共 579 字,大约阅读时间需要 1 分钟。

最初Web服务器的工作流程很简单,它可以接收来自客户端的HTTP请求,并将静态资源返回给客户端。随着互联网的发展,动态技术逐渐成为Web服务的主流,可是Web服务器并不能直接运行动态脚本,于是通用网关接口(Common Gateway Interface,CGI)技术应运而生。CGI应用程序能与浏览器进行交互,还可通过数据API与数据库服务器等外部数据源进行通信,从数据库服务器中获取数据。

提权是后渗透测试操作中极为重要的一个环节,如果无法获得高等级的控制权限,那么很多操作都无法实现。

下面介绍如何通过PHP-CGI的远程代码执行漏洞对目标设备进行渗透,以及在获得控制权限之后提升控制权限。在进行提权操作时,一定要结合自己当前所具备的条件来制订计划。如果具备的权限很低,通常的思路是再次传送并执行一个新的攻击载荷,从而提高自己的控制权限。

1、PHP-CGI的工作原理

首先大家要注意的是,CGI是一种规范,按CGI编写的应用程序可以扩展服务器的功能。例如Web服务器对外发布的是一个使用PHP开发的应用程序,而Apache并不能直接解析动态请求,需要CGI应用程序参与。

Apache服务器在接收到浏览器传递的数据后,如果浏览器请求的是静态页面或者图片等无须动态处理的内容,会直接根据请求的URL找到其位置,然后将其返回给浏览器。

但是,如果浏览器提

转载地址:http://mhyfk.baihongyu.com/

你可能感兴趣的文章
mysqlreport分析工具详解
查看>>
MySQLSyntaxErrorException: Unknown error 1146和SQLSyntaxErrorException: Unknown error 1146
查看>>
Mysql_Postgresql中_geometry数据操作_st_astext_GeomFromEWKT函数_在java中转换geometry的16进制数据---PostgreSQL工作笔记007
查看>>
mysql_real_connect 参数注意
查看>>
mysql_secure_installation初始化数据库报Access denied
查看>>
MySQL_西安11月销售昨日未上架的产品_20161212
查看>>
Mysql——深入浅出InnoDB底层原理
查看>>
MySQL“被动”性能优化汇总
查看>>
MySQL、HBase 和 Elasticsearch:特点与区别详解
查看>>
MySQL、Redis高频面试题汇总
查看>>
MYSQL、SQL Server、Oracle数据库排序空值null问题及其解决办法
查看>>
mysql一个字段为空时使用另一个字段排序
查看>>
MySQL一个表A中多个字段关联了表B的ID,如何关联查询?
查看>>
MYSQL一直显示正在启动
查看>>
MySQL一站到底!华为首发MySQL进阶宝典,基础+优化+源码+架构+实战五飞
查看>>
MySQL万字总结!超详细!
查看>>
Mysql下载以及安装(新手入门,超详细)
查看>>
MySQL不会性能调优?看看这份清华架构师编写的MySQL性能优化手册吧
查看>>
MySQL不同字符集及排序规则详解:业务场景下的最佳选
查看>>
Mysql不同官方版本对比
查看>>