Advertisement

ctfshow-ssrf

阅读量:

前言
记录web的题目wp,慢慢变强,铸剑。

没办法数据丢失了,所以没有格式了

SSR F (Server-Side Request Forgery: 服务器端请求第二天)是一种由攻击者利用手段,在服务端发起请求构成的安全漏洞;通常情况下,在这种攻击下目标通常是无法直接访问的内部系统;因为它是从服务端发起的, 所以能够请求到与之相关但与外部网络隔离的部分.

web351

没有过滤,基本的ssrf漏洞,抓个包测试一下

用file协议读一下/etc/passwd试试

image-20210818201139151

由于使用的是Nginx服务器,并且想查看其配置信息

image-20210818201511663

由于是第一个,所以将方法写详细一点 payload-1

file:///var/www/

全部评论 (0)

还没有任何评论哟~