pikachu之ssrf

一、ssrf(curl) 發現通過url獲取資源 正常訪問 嘗試將參數修改,探測服務器本地的80端口,得到返回信息 或者可以將127.0.0.1更改爲內網中其他IP地址 獲取hosts文件 探測內網web應用指紋識別 二、ssrf(file_get_content) file_get_contents() 把整個文件讀入一個字符串中 獲取源碼,將其base64解碼可獲得源碼 讀取phpinfo.p
相關文章
相關標籤/搜索