O PHP é uma linguagem de programação que permite criar aplicações dinâmicas de forma descomplicada. Mas não se resume apenas nisso, neste artigo eu mostro passo a passo como iniciar um servidor web utilizando o PHP, certamente este recurso pode ser útil durante um PenTest. | ||
01 — Passo | ||
Acesse e liste o conteúdo do diretório que você deseja publicar. (ex:pentest). | ||
cd pentest | ||
02 — Passo | ||
Para visualizar todos os arquivos e diretórios do diretório pentest é necessário criar uma página index.php. | ||
Realize o download o arquivo index.txt e renomeie para index.php | ||
wget https://www.100security.com.br/tools/php/index.txt | ||
03 — Passo | ||
Certifique-se que o PHP esteja instalado. | ||
apt-get install php | ||
04 — Passo | ||
Inicie o servidor web com o IP 0.0.0.0 e a Porta que estiver disponível, no meu exemplo optei pela porta 81. | ||
php -S 0.0.0.0:81 | ||
05 — Passo | ||
Abra o navegador e informe o endereço http://IP:PORTA para visualizar o conteúdo do diretório publicado, em seguida clique em qualquer arquivo de texto. | ||
É possível ler os arquivos através do navegador. | ||