网络安全-利用 Apache Mod CGI

目录

一、环境

二、开始操作

三、总结


一、环境

蚁剑官网拉取

二、开始操作

蚁剑连接

一样终端命令不能执行

可以看到putenv已经禁用

我们开始一下,跳入一个新终端且可以执行命令

我们具体看一下干了什么事情

上传了一个htaccess这个文件的作用是让以后所有ant文件都以cgi去执行

三、总结

cgi文件可以执行系统命令,这个在文件上传里面也经常会使用到

相关推荐
檀越剑指大厂5 小时前
开源多场景问答社区论坛Apache Answer本地部署并发布至公网使用
开源·apache
nvd115 小时前
Java ETL - Apache Beam 简介
java·apache·etl
兮动人1 天前
错误: 找不到或无法加载主类 org.apache.zookeeper.server.quorum.QuorumPeerMain
分布式·zookeeper·apache
一 乐3 天前
学习平台|基于java的移动学习平台系统小程序(源码+数据库+文档)
java·数据库·学习·小程序·论文·apache
weixin_436525073 天前
【安全漏洞】Apache Tomcat 高危漏洞版本
java·apache
腾讯云中间件4 天前
基于 TDMQ for Apache Pulsar 的跨地域复制实践
apache
爱吃土豆的程序员4 天前
Apache License 2.0 和 MIT License 区别
apache·开源协议
喜欢猪猪4 天前
Apache Spark Streaming技术深度解析
大数据·spark·apache
天马37984 天前
Apache Cordova开发教程-入门基础
apache