会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Afant1
About:安全研究员
Contact:
twitter
博客园
首页
新随笔
联系
订阅
管理
2019年2月27日
SSRF绕过总结
摘要: 漏洞代码如下ssrf.php 1、goper协议 先看一道CTF题 exp.php代码如下 直接外网访问exp.php是不能代码执行的,我们需要通过ssrf.php访问exp.php,但需要构造post数据包才能执行代码,这时候就需要goper协议。 exp如下 生成 最后生成paylaod: 2、
阅读全文
posted @ 2019-02-27 22:10 Afant1
阅读(1053)
评论(0)
推荐(0)
公告