摘要: [buu]-n1book-Python里的SSRF 开放8000端口; 路径/api/internal/secret。 访问目标靶机,题目要求一个url参数,因此尝试1进行测试。 由此可知,此处只能请求url,对于其他的不合要求的输入会返回一个empty hostname。根据题目中的tag为SSR 阅读全文
posted @ 2022-04-28 14:32 sherlson 阅读(239) 评论(0) 推荐(0) 编辑