網站監測器(MOCTF)

又涉及到我的知識盲區了。。。 試一下http://www.moctf.com 發現這個檢測器會將頁面的主要內容輸出到屏幕,嘗試一下http://www.moctf.com/flag.php 還是去看一下大神們的writeup吧,這道題利用了叫做SSRF漏洞(服務器端請求漏洞)是一種由攻擊者構造形成由服務端發起請求的一個安全漏洞。因爲其是由服務器端發生的請求,所以可以訪問到外網無法訪問到的內部系統。
相關文章
相關標籤/搜索