Curl 導致 SSRF 及 WAF 繞過方式

Curl 漏洞 背景 SSRF 一般用來探測內網服務,但由於應用層使用的 Request 服務(curl/filegetcontents)一般不只是支持 HTTP/HTTPS,導致可以深層次利用。 漏洞代碼 function curl($url){ $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, $url); curl_
相關文章
相關標籤/搜索