您当前的位置: 首页 > 

葫芦娃42

暂无认证

  • 3浏览

    0关注

    75博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

SSRF学习 2

葫芦娃42 发布时间:2022-05-21 14:41:04 ,浏览量:3

目录

[CTFHub]

1. 上传文件

分割线

2. FastCGI协议(gopherus工具)

3. Redis协议

Bypass

 (1) URL Bypass

(2) 数字IP Bypass

 (3) 302跳转 Bypass

(4) DNS重绑定 Bypass

[CTFHub] 1. 上传文件

这道题和上个发post请求差不,都是用到了gopher协议,http请求包两次编码,打入gopher。不过这道题有点特别:

上传文件却没有提交按钮??? 怎么上传呢? 这就需要一点点html的知识了,我们知道,前端是可以更改的,所以一会我们上传的时候插入一段html代码即可。

开始做题,首先用file://协议试着读取一下文件代码。

?url=file:///var/www/html/flag.php

?url=file:///var/www/html/index.php 查看一下flag.php和index.php文件

#flag.php文件


#index.php文件
            
关注
打赏
1658420143
查看更多评论
0.0901s