![[漏洞预警]PHP-FPM在Nginx的特定环境下的任意代码执行漏洞 [漏洞预警]PHP-FPM在Nginx的特定环境下的任意代码执行漏洞](https://img1.51tbox.com/static/2024-09-05/gUHWJpdCUgpr.jpg)
[漏洞预警]PHP-FPM在Nginx的特定环境下的任意代码执行漏洞
<p><strong>0x00简介:</strong></p> <p>2019年10月22日在国外上某技术大牛公开了在PHP-FPM中新修补的RCE。</p> <p><strong>0x01漏洞评判:</strong></p> <p><str...
<p><strong>0x00简介:</strong></p> <p>2019年10月22日在国外上某技术大牛公开了在PHP-FPM中新修补的RCE。</p> <p><strong>0x01漏洞评判:</strong></p> <p><str...
<h1>原文地址:<a href="http://drops.wooyun.org/tips/3424">http://drops.wooyun.org/tips/3424</a></h1> <h2>0x00 背景</h2> <hr /> <p>这个估计很多同学看...
<h3>0x00 .Htaccess简介</h3> <p>.htaccess 是Apache HTTP Server的文件目录系统级别的配置文件的默认的名字。它提供了在主配置文件中定义用户自定义指令的支持。 这些配置指令需要在 .htaccess 上下文 和用户需要的适当许可。</p> <p>平时开发用的最多的就是UR...
<h1>前言</h1> <p>最近几天phpstudy后门好像有点火,我也没时间去深入研究.就直接转载了</p> <h1>分析</h1> <p>关于分析直接看这篇文章</p> <p><a href="https://mp.weixin.qq.com/s?_...
<h1>前言</h1> <p>实在不知道发点什么,想到什么工具就发什么了.这就是个phpmyadmin账号密码爆破的小脚本.</p> <h1>下载</h1> <p>http://qiniu.safe6.cn/phpmyadmin.zip</p> <h1>使用</h1...
<h1>前言</h1> <p>老外的马儿,需要的自取.</p> <h1>官方地址</h1> <p>http://ani-shell.sourceforge.net/</p> <h1>下载</h1> <p><a href="http:...
<h1>说明</h1> <p>在渗透测试的时候时常会碰到<strong>phpinfo</strong>页面。但是这个页面包含的又信息太多,然后就有大佬搞了个小脚本。</p> <h1>项目地址</h1> <pre><code>https://github.co...
<h1>说明</h1> <p>利用前提:是<strong>root用户</strong>。</p> <p>其实这方法就是利用mysql的日志文件。mysql每执行一个sql语句就会把执行的sql保存到日志文件。我们将这个日志文件重命名为我们的shell.php然后执行一条sql带一句话木马的命令...
<p><img src="/images/tt/js.jpg" alt="" /></p> <p>在使用<a href="/tag/宝塔面板" title="宝塔面板">宝塔面板</a>的过程中,有时可能会遇到各种问题,需要修复...
<p>之前搞下某站,当时他没有开防火墙,导致我直接getshell。</p> <p>今天突然还想上去看看,发现他开了宝塔防火墙,导致我留的后门失效,菜刀无法连接了。尝试之前的漏洞上传PHP失败,被拦截。</p> <p><a href="https://img.mrwu.red/wp-content/up...