随笔分类 - 漏洞复现
摘要:一、漏洞环境 Rootme CTF all the day 漏洞地址:https://www.root-me.org/en/Capture-The-Flag/CTF-all-the-day/ 二、测试过程 1、访问漏洞地址,没有账号的话,注册账号,然后进去找到一个处于none的虚拟机,点击房间号进入
阅读全文
摘要:一、环境 靶机:centos7虚拟机 ip:192.168.8.11 物理机:windows10 burp suite 二、原理 SSRF原理: 是指Web服务提供从用户指定的URL读取数据并展示功能又未对用户输入的URL进行过滤,导致攻击者可借助服务端实现访问其本无权访问的URL。 攻击者无权访问
阅读全文

浙公网安备 33010602011771号