摘要: 0x01:url标准的灵活性导致绕过filter_var与parse_url进行ssrf filter_var() filter_var()函数对于http://evil.com;google.com 会返回false也就是认为url格式错误, 但是对于以下三个返回True 0://evil.com 阅读全文
posted @ 2019-07-06 16:33 tr1ple 阅读(1048) 评论(0) 推荐(0) 编辑