9000 - Pentesting FastCGI
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Якщо ви хочете дізнатися, що таке FastCGI, перегляньте наступну сторінку:
disable_functions bypass - php-fpm/FastCGIЗа замовчуванням FastCGI працює на порті 9000 і не розпізнається nmap. Зазвичай FastCGI слухає лише на localhost.
Досить легко змусити FastCGI виконувати довільний код:
або ви також можете використовувати наступний скрипт на python: https://gist.github.com/phith0n/9615e2420f31048f7e30f3937356cf75
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)