0

0

kali怎么挖php漏洞_借助nessus扫php服务器配置漏洞【步骤】

雪夜

雪夜

发布时间:2026-01-31 13:19:55

|

448人浏览过

|

来源于php中文网

原创

Nessus 官方已停止支持 Kali,硬装易因依赖冲突失败;应改用 Docker 运行官方镜像,并启用 PHP-specific 插件、关闭 Safe Checks、确保响应头含 PHP 信息;轻量检测可选 phpscan 或 curl + grep。

kali怎么挖php漏洞_借助nessus扫php服务器配置漏洞【步骤】

用 Nessus 扫 PHP 服务器配置漏洞,Kali 上跑不起来?先确认 Nessus 是否适配

Nessus 官方早已停止对 Kali Linux 的直接支持,apt install nessus 或手动安装 nessus.deb 后常卡在启动服务、Web 界面打不开或提示 Failed to initialize plugin database。这不是你配置错了,是底层依赖(如 libcrypto 版本、glibc 兼容性)和 Kali 默认精简环境冲突导致的。

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • 别硬装 Nessus 到 Kali —— 改用 Docker 方式运行官方镜像:docker run -d -p 8834:8834 -v /path/to/nessus-data:/opt/nessus/var/nessus --name nessus tenable/nessus
  • 确保宿主机已安装 docker.iocurl,首次启动后需用 docker logs nessus 查看初始管理员密码
  • 浏览器访问 https://127.0.0.1:8834 时,Chrome/Edge 会因自签名证书报错,点“高级”→“继续前往”即可,别改系统时间或删证书

扫 PHP 配置漏洞,关键不是插件名,而是策略里要启用 PHP-specific 检查项

Nessus 默认策略(Basic Network Scan)几乎不触发 PHP 配置类检查,比如 phpinfo() 页面暴露、display_errors = Onallow_url_include = On 这些风险点,得手动开启对应插件族。

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • 新建扫描任务时,选择 Advanced Scan 模板,进入 Plugins 标签页
  • 搜索关键词:phpphpinfodisplay_errorsexpose_php,勾选状态为 Enabled 的插件(如 ID 107191165211936
  • 务必关闭 Safe Checks(默认开启),否则 Nessus 会跳过可能引发报错的主动探测(例如尝试请求 /info.php
  • 如果目标 PHP 服务跑在非标准端口(如 8080、8443),要在 DiscoveryPort Scanning 中显式添加,不能只靠端口猜测

扫出来一堆 “PHP Version Detection” 警告,但没报配置问题?检查目标是否真返回了 PHP 响应头

Nessus 的 PHP 插件高度依赖 HTTP 响应中的 X-Powered-By: PHP/8.1.2Server: Apache/2.4.52 (Ubuntu) PHP/8.1.2 这类线索。如果目标禁用了 expose_php = Off,且 Web 服务器未在 Header 中泄露 PHP 版本,Nessus 就不会加载后续 PHP 配置检查逻辑 —— 不是漏报,是根本没触发。

INFINITE ALBUM
INFINITE ALBUM

面向游戏玩家的生成式AI音乐

下载

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • 先手工验证:用 curl -I http://target.com 看响应头有没有 X-Powered-ByServer 包含 PHP 字样
  • 若无,可临时在目标上加个测试页面 test.php 内容为 ,再扫一次,确认插件能否命中
  • 某些 WAF(如 Cloudflare)或反向代理(Nginx)会剥离敏感 Header,此时 Nessus 扫不到 PHP 配置问题属正常现象,得换主机层检测方式(如登录后执行 php -i | grep display_errors

Kali 里想替代 Nessus 做轻量 PHP 配置检查?用 phpscancurl + grep 组合更可控

对单台 PHP 服务器做快速配置核查,Nessus 太重、启动慢、规则黑盒。Kali 自带工具链反而更直接。

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • phpscan(非官方但维护活跃):git clone https://github.com/m4ll0k/PHPScan && cd PHPScan && pip3 install -r requirements.txt,然后跑 python3 phpscan.py -u http://target.com
  • 手动检查常见高危配置:用 curl -s "http://target.com/test.php?cmd=phpinfo()" 2>/dev/null | grep -q "PHP Version" && echo "phpinfo exposed"
  • 批量测 display_errors:写个简单脚本循环请求 /test.php?e=1(内容为 ),看是否输出错误堆栈

真正难的不是扫出问题,而是区分哪些配置项在当前 PHP SAPI(如 FPM vs CLI)、Open_basedir 限制、disable_functions 下实际不可利用 —— 这部分 Nessus 不判断,得人工结合 php -mphp --ini 输出交叉验证。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

233

2023.07.27

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

502

2023.08.04

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

501

2023.08.04

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

234

2024.02.23

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

341

2024.07.09

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

3521

2024.08.07

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

34

2026.01.13

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

55

2026.01.13

2026赚钱平台入口大全
2026赚钱平台入口大全

2026年最新赚钱平台入口汇总,涵盖任务众包、内容创作、电商运营、技能变现等多类正规渠道,助你轻松开启副业增收之路。阅读专题下面的文章了解更多详细内容。

32

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 10.5万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号