摘要: 其实挺简单的,但是比赛的时候想复杂了,一直在考虑利用DNS重绑定来绕过check实现SSRF,其实302设置一个Location头就可以了。 先放上来Utils.class的check: com.example.magicproxy.utils.Utils package BOOT-INF.clas 阅读全文
posted @ 2022-06-20 18:22 Ye'sBlog 阅读(326) 评论(0) 推荐(0) 编辑