摘要: SSRF SSRF 总称:服务器请求伪造 攻击目标:从外网无法访问的内部系统 SSRF的危害 SSRF的举例 // 能够接收某些网站(不在白名单内)的访问 <?php echo file_get_contents($_GET['url']); ?> SSRF漏洞的验证 requestbin 返回 ip:223 阅读全文
posted @ 2021-09-19 02:49 筱团 阅读(389) 评论(0) 推荐(0)