O PHP é uma linguagem de programação que permite criar aplicações dinâmicas de forma descomplicada. Mas não se resume apenas nisso, neste artigo eu mostro passo a passo como iniciar um servidor web utilizando o PHP, certamente este recurso pode ser útil durante um PenTest.

01 - Passo

Acesse e liste o conteúdo do diretório que você deseja publicar. (ex:pentest).

Linux
cd pentest

ls -l

02 - Passo

Para visualizar todos os arquivos e diretórios do diretório pentest é necessário criar uma página index.php.

Realize o download o arquivo index.txt e renomeie para index.php

Linux
wget https://www.100security.com.br/tools/php/index.txt

mv index.txt index.php

03 - Passo

Certifique-se que o PHP esteja instalado.

Linux
apt-get install php

04 - Passo

Inicie o servidor web com o IP 0.0.0.0 e a Porta que estiver disponível, no meu exemplo optei pela porta 81.

Linux
php -S 0.0.0.0:81

05 - Passo

Abra o navegador e informe o endereço http://IP:PORTA para visualizar o conteúdo do diretório publicado, em seguida clique em qualquer arquivo de texto.


É possível ler os arquivos através do navegador.


👍 Se este artigo te ajudou compartilhe!



  Autor

Marcos Henrique

 São Paulo/SP



  PHP

© 2024 - 100SECURITY

Contato