ssrf和PHP相关函数

概念:

在这里插入图片描述
eg 1 是内网 ,2 是外网
在这里插入图片描述

通过2作为跳板机 去攻击1

eg 翻译网页 把网址输进去,他会翻译网页。
在这里插入图片描述
大概这样~~
百度翻译发出的请求访问的 那个网址。

危害利用:

我理解有点类似 内网穿透。

在这里插入图片描述

漏洞判断:

在这里插入图片描述

相关函数:

读取文件:
在这里插入图片描述
在这里插入图片描述
这样发起一个请求。

在这里插入图片描述
16进制查看图片可以看到源码。

在awd中
在这里插入图片描述
如果存在 ssrf 可以直接拿别人flag。

在这里插入图片描述
感觉像是 socket。
demo

在这里插入图片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章