9000 - Pentesting FastCGI
Basiese Inligting
As jy wil leer wat FastCGI is, kyk na die volgende bladsy:
pagedisable_functions bypass - php-fpm/FastCGIStandaard loop FastCGI op poort 9000 en word nie deur nmap herken nie. Gewoonlik luister FastCGI slegs op localhost.
RCE
Dit is baie maklik om FastCGI arbitrêre kode uit te voer:
Of jy kan ook die volgende Python-skripsie gebruik: https://gist.github.com/phith0n/9615e2420f31048f7e30f3937356cf75
Last updated