首页 > 其他 > 详细

SSRF

时间:2021-09-22 21:24:57      阅读:31      评论:0      收藏:0      [点我收藏+]

SSRF

总称:服务器请求伪造
攻击目标:从外网无法访问的内部系统

SSRF的危害

技术分享图片

SSRF的举例

// 能够接收某些网站(不在白名单内)的访问
<?php
echo file_get_contents($_GET[‘url‘]);
?>

SSRF漏洞的验证

requestbin
返回 ip:223.73.73.64 (自身的ip地址)

一些绕过

技术分享图片
技术分享图片

SSRF

原文:https://www.cnblogs.com/CourserLi/p/15310721.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!