ctfshow-ssrf
发布时间
阅读量:
阅读量
前言
记录web的题目wp,慢慢变强,铸剑。
没办法数据丢失了,所以没有格式了
SSR F (Server-Side Request Forgery: 服务器端请求第二天)是一种由攻击者利用手段,在服务端发起请求构成的安全漏洞;通常情况下,在这种攻击下目标通常是无法直接访问的内部系统;因为它是从服务端发起的, 所以能够请求到与之相关但与外部网络隔离的部分.
web351
没有过滤,基本的ssrf漏洞,抓个包测试一下
用file协议读一下/etc/passwd试试
image-20210818201139151
由于使用的是Nginx服务器,并且想查看其配置信息
image-20210818201511663
由于是第一个,所以将方法写详细一点 payload-1
file:///var/www/
全部评论 (0)
还没有任何评论哟~
