url跳轉漏洞

CVE-2017-7233漏洞利用 既然是url跳轉漏洞,我們就需要讓其跳轉到指定的url裏,https:2333333333這樣的url明顯是無法訪問的,而冒號之後必須純數字,http:127.0.0.1是無法pypass的。有什麼方法呢?其實ip不僅只有常見的點分十進制表示法,純十進制數字也可以表示一個ip地址,瀏覽器也同樣支持。將IP的點分十進制,逐位轉換爲16進制然後拼接在一起轉爲10進制
相關文章
相關標籤/搜索