Kali 是一個被廣泛應用于滲透測試和安全審計的操作系統(tǒng)。在進行web滲透測試時,經(jīng)常需要開啟 PHP 來執(zhí)行相關的攻擊操作。本文將介紹 Kali 下如何開啟 PHP,并且提供相關的示例說明,幫助讀者更好的理解。
首先,我們需要在 Kali 中安裝 Apache 服務器。在終端中輸入下面的命令:
sudo apt-get update
sudo apt-get install apache2
安裝完成后,啟動 Apache 服務器。在終端中輸入以下命令:
sudo service apache2 start
然后,我們需要安裝 PHP。在終端中輸入以下命令:
sudo apt-get install php5 libapache2-mod-php5
安裝完成后,重啟 Apache 服務器,使 PHP 模塊生效。在終端中輸入以下命令:
sudo service apache2 restart
接下來,我們可以編寫一個簡單的 PHP 頁面,并且在本地訪問來驗證是否已經(jīng)成功開啟了 PHP。在終端中輸入以下命令,創(chuàng)建一個名為 test.php 的文件:
sudo nano /var/www/html/test.php
在打開的編輯頁面中,輸入以下內(nèi)容:
<?php
phpinfo();
?>
保存并關閉文件。然后,在瀏覽器中輸入以下地址:http://localhost/test.php,如果瀏覽器中顯示了 PHP 的相關信息,說明 PHP 已經(jīng)成功開啟了。
最后,我們可以舉例說明如何使用已開啟的 PHP 進行滲透測試。例如,我們可以使用 Metasploit 的一個模塊來利用 PHP 的漏洞,獲取網(wǎng)站的管理員密碼。
msf >use exploit/multi/http/php_cgi_arg_injection
msf exploit(php_cgi_arg_injection) >set RHOST www.target.com
msf exploit(php_cgi_arg_injection) >run
經(jīng)過這樣的操作,我們可以發(fā)現(xiàn) web 滲透測試中的許多操作都需要 PHP 的支持。因此,了解如何在 Kali 中開啟 PHP 是非常重要的。
上一篇kali寫PHP