ctfshow 紅包題第九彈 ssrf

開始的頁面 隨便輸入一個username,好像是報錯 burpsuit抓包 在輸入username和密碼那裏好像有ssrf,輸入一個http://www.baid.com,看它有沒有返回百度的頁面,有則存在ssrf漏洞,經測試是有的 雖然題目提示PS:因爲出現權限問題,取消了mysql密碼,端口還 原爲3306,可是仍是要試下file讀取本地文件,看下有沒flag.txt 經測試是沒有的,那就按題
相關文章
相關標籤/搜索