pikachu之ssrf

  • Post author:
  • Post category:其他




一、ssrf(curl)

发现通过url获取资源

在这里插入图片描述

正常访问

在这里插入图片描述

尝试将参数修改,探测服务器本地的80端口,得到返回信息


或者可以将127.0.0.1更改为内网中其他IP地址


在这里插入图片描述

获取hosts文件



版权声明:本文为weixin_44940180原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。